dnsgoblin

  • scap-security-guideSCAP、Bash、Ansible和其他格式的安全遵从性内容。
  • waldo用python实现的轻量级多线程目录和子域BruteForcer。
  • smbexec使用Samba工具的快速psexec风格攻击。
  • subdomainer一种从公共资源中获取子域名的工具。
  • visql扫描目标站点和服务器上的站点上的SQL漏洞。
  • uniscan一个简单的远程文件包括,本地文件包括和远程命令执行漏洞扫描器。
  • fortiscan高性能FortiGate SSL-VPN漏洞扫描和利用工具。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。