DirBuster

  • trivy一个简单而全面的容器漏洞扫描器,适用于CI。
  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • ghost-phisher用于网络钓鱼和渗透攻击的GUI套件
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • webhunter用于扫描Web应用程序和网络并轻松完成知识收集过程的工具。
  • ntlm-scanner一个基于Impacket的简单python工具,用于测试服务器的各种已知NTLM漏洞。
  • vsvbp用于Web应用程序中漏洞检测的黑盒工具。
  • w13scan一款插件化基于流量分析的被动扫描器