pentestly

  • tlsenumA command line tool to enumerate TLS cipher-suites supported by a server.
  • dsss一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。
  • xsstracer检查远程Web服务器的点击劫持、跨帧脚本、跨站点跟踪和主机头注入的python脚本。
  • onionscan扫描洋葱服务是否存在安全问题。
  • theharvester用于从不同公共源(搜索引擎、PGP密钥服务器)收集电子邮件帐户和子域名的python工具。
  • dradis一个开放源代码框架,以实现有效的信息共享。
  • bleah用于“智能”设备黑客攻击的BLE扫描仪。
  • webpwn3r基于python的Web应用程序安全扫描程序。