checksec

  • sipshock用于易受炮弹冲击的SIP代理的扫描仪。
  • leaklooker使用shodan查找打开的数据库。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • see-surf一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • c5scanConcrete5 CMS的漏洞扫描程序和信息收集程序。
  • nbtool一些用于Netbios和DNS调查、攻击和通信的工具。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。