asp-audit

  • XSStrike高级XSS检测和利用套件。
  • assetfinder查找可能与给定域相关的域和子域。
  • openvas-cliOpenVAS命令行界面
  • dnmap分布式NMAP框架
  • unix-privesc-check尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。
  • pyfiscan免费的Web应用程序漏洞和版本扫描程序。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • xssless用python编写的自动化XSS有效负载生成器。