flawfinder

  • postenum用于基本/高级权限提升技术的干净、漂亮和简单的工具。
  • httpgrep一种python工具,用于扫描HTTP服务器并在URI中查找给定字符串。
  • simple-lan-scan3一个简单的python3脚本,利用scapy发现网络上的实时主机。
  • xsstracer检查远程Web服务器的点击劫持、跨帧脚本、跨站点跟踪和主机头注入的python脚本。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • sambascan允许您搜索整个网络或多个主机中的SMB共享。它还将列出它发现的所有公开股份的内容。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • dnsadns a是一把dns安全瑞士军刀