bluebox-ng

  • WTF_Scan一款WEB端的在线敏感资产扫描器,扫描网站中的指纹、漏洞及相关敏感信息,识别CMS指纹。
  • NessusNessus是最受欢迎且功能最强大的漏洞扫描程序之一。它最初是免费和开源的,但他们在2005年关闭了源代码并在2008年删除了免费的“Registered Feed”版本。但提供免费的“Nessus Home”版本。
  • network-app-stress-tester网络应用压力测试Yammer。
  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • ranger-scanner支持安全专家访问和与基于Microsoft Windows的远程系统交互的工具。
  • dirhunt查找没有暴力行为的Web目录。
  • sslscan扫描SSL服务的快速工具,如用于确定支持的密码的HTTPS
  • GobusterGo编写的目录/文件,DNS和VHost暴力破解工具