dcrawl

  • heartleech扫描易受心脏出血bug攻击的系统,然后下载它们。
  • Katana基于Python的Google Hacking工具
  • ssh-auditssh服务器审核(横幅、密钥交换、加密、MAC、压缩、兼容性等)。
  • hoppy一个python脚本,用于测试HTTP方法的配置问题,以泄漏信息或查看是否启用了这些方法。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • deblaze一种用于Flex服务器的远程方法枚举工具
  • prads是一个“被动实时资产检测系统”。