dracnmap

  • clusterd自动化应用服务器攻击的指纹识别、侦察和利用阶段。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • checksec旨在测试使用哪些标准Linux操作系统和PAX安全功能的工具
  • commix自动化的一体化操作系统命令注入和利用工具。
  • gooscan这是一个自动查询谷歌搜索设备的工具,但有点扭曲。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • kernelpop内核权限提升枚举和利用框架。
  • tiger一种安全扫描器,用于检查计算机是否存在已知问题。也可以使用tripwire、aide和chkrootkit。