prowler

  • unix-privesc-check尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。
  • wordpotWordpress蜜罐。
  • bamf-framework一个模块化框架,设计为针对僵尸网络发起攻击的平台。
  • secscanWeb应用程序扫描仪和更多实用程序。
  • FuzzScanner一个主要用于信息搜集的工具集,主要是用于对网站子域名、开放端口、端口指纹、c段地址、敏感目录等信息进行批量搜集。
  • jsql用于从远程服务器查找数据库信息的轻量级应用程序。
  • whitewidowSQL漏洞扫描程序。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。