mssqlscan

  • kubesploit跨平台后开发HTTP/2命令;控制服务器。
  • leaklooker使用shodan查找打开的数据库。
  • NessusNessus是最受欢迎且功能最强大的漏洞扫描程序之一。它最初是免费和开源的,但他们在2005年关闭了源代码并在2008年删除了免费的“Registered Feed”版本。但提供免费的“Nessus Home”版本。
  • ycrawler一种网络爬虫,用于获取与给定网站相关的所有用户提供的输入,并保存输出。它支持代理和日志文件。
  • smbsr在SMB共享中查找有趣的内容。
  • subdomainer一种从公共资源中获取子域名的工具。
  • hakku用于渗透测试工具的简单框架。
  • ct-exposer通过搜索证书透明日志发现子域的OSInt工具