w3af

  • WhatWeb下一代网络扫描器,用于识别正在运行的网站所使用的技术栈。
  • smbmap一个方便的SMB枚举工具。
  • DFIRtriageWindows数字取证工具
  • drozer一个安卓系统的安全测试框架-从官方存储库预编译二进制文件。
  • flashscannerFlash XSS扫描仪。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • bluelog一种蓝牙扫描仪和嗅探器,用于完成单个任务,记录处于可发现模式的设备。
  • appmon一个运行时安全测试和分析框架,用于MacOS、iOS和Android上的本机应用程序,它是使用frida构建的。