ssh-audit

  • shocker查找和利用易受ShellShock攻击的服务器的工具。
  • tlspretenseSSL/TLS client testing framework
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • wcvsWeb缓存漏洞扫描程序是一个基于Go的CLI工具,用于测试Web缓存中毒。
  • zmap为互联网范围的网络调查设计的快速网络扫描仪
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • praeda一种自动数据/信息收集工具,设计用于从各种嵌入式设备收集关键信息。
  • birp一个工具,将协助主机应用程序的安全评估服务超过TN3270。