cecster

  • uptuxLinux权限提升检查(systemd、dbus、socket fun等)。
  • unix-privesc-check尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。
  • smtp-user-enum用户名猜测工具主要用于默认的Solaris SMTP服务。可以使用expn、vrfy或rcpt to。
  • Nikto对多个项目的Web服务器执行综合测试的Web服务器扫描仪
  • webxploiter一个OWASP 10大安全扫描器。
  • qark用于查找与安全相关的Android应用程序漏洞的工具。
  • vault-scanner瑞士军刀黑客。
  • XSS’ORXSS助手小工具