synscan

  • rdp-cipher-checker列举服务器支持的加密协议以及使用本机RDP加密支持的密码强度。
  • maltego一个开源智能和取证应用程序,能够轻松收集有关DNS、域、IP地址、网站、人员等的信息。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • corstest一个简单的CORS错误配置检查器。
  • lunar基于多个安全框架的Unix安全审计工具。
  • xssizer自动化XSS漏洞发现与测试工具。
  • xwaf自动WAF旁路工具。
  • RapidScan自动化多工具Web漏洞扫描器