dirhunt

  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • clair容器的漏洞静态分析。
  • openvas-scanneropenvas扫描守护进程
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • bluebox-ngGPL VoIP/UC漏洞扫描程序。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • canari马耳他的转型框架