sambascan

  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • strutscan用Perl编写的ApacheStruts2漏洞扫描程序。
  • shocker查找和利用易受ShellShock攻击的服务器的工具。
  • leaklooker使用shodan查找打开的数据库。
  • websploit开源项目,社会工程,扫描,爬虫和分析网络,自动开发,支持网络攻击
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • sipshock用于易受炮弹冲击的SIP代理的扫描仪。
  • s3scanner扫描打开的S3桶并倾倒。