flawfinder

  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • sslscan2测试支持SSL/TLS的服务,以发现受支持的密码套件。
  • uptuxLinux权限提升检查(systemd、dbus、socket fun等)。
  • winfo使用空会话从Windows NT/2000/XP远程尝试检索用户帐户、工作站/域间/服务器信任帐户、共享(也隐藏)、会话、登录用户和密码/锁定策略的列表和信息。
  • xattacker网站漏洞扫描程序和自动攻击程序。
  • sitadelWeb应用程序安全扫描程序。