w3af

  • scanless一款使用第三方在线平台进行匿名端口扫描的工具。
  • GRR Rapid ResponseGRR Rapid Response是一个专注于远程实时取证的事件响应框架。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • Nmap用于网络发现和安全审核的实用程序
  • rbac-lookup一个CLI,允许您轻松查找绑定到任何用户的Kubernetes角色和集群角色。
  • trivy一个简单而全面的容器漏洞扫描器,适用于CI。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • onionscan扫描洋葱服务是否存在安全问题。