w3af

  • mqtt-pwn物联网经纪人渗透测试和安全评估操作的一站式服务。
  • paranoic用Perl编写的简单漏洞扫描程序。
  • ssh-user-enum使用定时攻击的python中的ssh用户枚举脚本。
  • dirhunt查找没有暴力行为的Web目录。
  • notspikefile基于Linux的文件格式模糊化工具
  • subscraper通过各种技术执行子域枚举的工具。
  • adenum一个pentesting工具,允许通过LDAP协议发现错误配置,并利用kerberos的一些弱点。
  • brute-force针对Gmail Hotmail Twitter Facebook Netflix的暴力攻击工具。