flawfinder

  • grauditgrep粗略的源代码审计工具。
  • ntlm-challenger通过HTTP质询消息解析NTLM。
  • cheetah-suite完整的渗透测试套件(端口扫描、暴力攻击、服务发现、常见漏洞搜索、报告等)
  • reconscan网络侦察和脆弱性评估工具。
  • juumlaPython工具用于识别Joomla版本、扫描漏洞和搜索配置文件。
  • openvas-scanneropenvas扫描守护进程
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • darkdump直接从终端搜索Deep Web。