bleah

  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • hcxtools用于捕获和转换来自WLAN设备的数据包以与hashcat一起使用的一组小工具。
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend
  • changeme默认凭证扫描程序。
  • netdiscover一种主动/被动地址侦察工具,主要是为那些没有DHCP服务器的无线网络而开发的,当您进行监视时。它也可用于集线器/交换网络。
  • sslscan扫描SSL服务的快速工具,如用于确定支持的密码的HTTPS
  • apachetomcatscannerApache Tomcat漏洞扫描程序。
  • The Social-Engineer Toolkit社会工程学工具包