drupalscan

  • leviathan一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。
  • lynis加强Unix/Linux系统的安全性和系统审计工具
  • dns2geoip一个简单的python脚本,它强制DNS,然后定位找到的子域。
  • pwncat绑定和反转shell处理程序,使用FW/IDS/IPS规避、自注入和端口扫描。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • stacs静态令牌和凭证扫描器。
  • check-weak-dh-sshDebian OpenSSL弱客户端Diffie-Hellman交换检查器。