ssh-audit

  • sticky-keys-hunter脚本来测试RDP主机的粘滞键和utilman后门。
  • fscan安全审计工具。
  • davtest通过上载测试可执行文件来测试启用WebDAV的服务器,然后(可选)上载允许直接在目标上执行命令或执行其他操作的文件
  • hellraiser漏洞扫描器。
  • atscan服务器、站点和Dork扫描仪。
  • udorkPython脚本,使用高级谷歌搜索技术获取文件或目录中的敏感信息,查找物联网设备,检测web应用程序的版本。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • infip一个python脚本,用于检查netstat的输出和spamhaus的rbls。