w3af

  • BashterWeb爬虫程序,扫描器和分析器框架(基于Shell脚本)
  • dependency-check试图检测项目依赖项中包含的公开漏洞的工具。
  • gloomLinux渗透测试框架。
  • hellraiser漏洞扫描器。
  • snykcli和build time工具,用于查找和修复开放源代码依赖项中的已知漏洞。
  • webkiller工具信息收集由Python编写。
  • unix-privesc-check尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。
  • enum-shares工具,用于枚举整个网络和自定义用户帐户下的共享文件夹。