flawfinder

  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • faraday一种新的概念(IPE)综合渗透测试环境——多用户渗透测试IDE。设计用于在安全审核过程中分发、索引和分析生成的数据。
  • procyon一套Java元编程工具,专注于代码生成和分析。
  • sharesniffer用于对远程文件系统进行爬网的网络共享嗅探器和自动装入器。
  • silk由CERT Netsa开发的流量分析工具集合,用于促进大型网络的安全分析。
  • attkTrend Micro反威胁工具包。
  • vsvbp用于Web应用程序中漏洞检测的黑盒工具。
  • ike-scan使用IKE协议发现、指纹和测试IPSec VPN服务器的工具