testssl

  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • webshag多线程、多平台的Web服务器审计工具。
  • factordb-pyclifactordb和python api客户端的cli。
  • opendoorOWASP目录访问扫描程序。
  • knock子域扫描仪。
  • crackmapexec用于Pentesting Windows/Active Directory环境的瑞士军刀。
  • Yaazhini免费Android APK和API漏洞扫描器
  • hasere使用谷歌和必应发现vhosts。