smbspider

  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • goofuzz一个Bash脚本,它使用先进的谷歌搜索技术来获取文件或目录中的敏感信息,而无需向网络服务器发出请求。
  • onionscan扫描洋葱服务是否存在安全问题。
  • faradaysec协同渗透测试和漏洞管理平台。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • dependency-check试图检测项目依赖项中包含的公开漏洞的工具。
  • joomlavs黑盒,红宝石供电,Joomla漏洞扫描仪。
  • pytbull一个基于python的灵活的IDS/IPS测试框架,附带300多个测试。