passhunt

  • tiger一种安全扫描器,用于检查计算机是否存在已知问题。也可以使用tripwire、aide和chkrootkit。
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • dnsbf在IP范围内搜索可用的域名。
  • nray分布式端口扫描仪。
  • check-weak-dh-sshDebian OpenSSL弱客户端Diffie-Hellman交换检查器。
  • gethsploit查找易受RPC攻击的以太坊节点。
  • navgix多线程golang工具,将检查nginx别名遍历漏洞。