Nikto

  • tlspretenseSSL/TLS client testing framework
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • sitadelWeb应用程序安全扫描程序。
  • smbexec使用Samba工具的快速psexec风格攻击。
  • sqlbrute暴力使用盲SQL注入将数据强制从数据库中删除。
  • dirscraperOSINT扫描工具,用于发现和映射在网站上托管的javascript文件中找到的目录。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具