s3scanner

  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • onionscan扫描洋葱服务是否存在安全问题。
  • comission白盒CMS分析。
  • uniscan一个简单的远程文件包括,本地文件包括和远程命令执行漏洞扫描器。
  • bbscan一个小批量Web漏洞扫描程序。
  • secscanWeb应用程序扫描仪和更多实用程序。
  • dvcs-ripperRipWeb可访问(分布式)版本控制系统:svn/git/…