w3af

  • JShell一个使用XSS获取JavaScript shell的脚本
  • uptuxLinux权限提升检查(systemd、dbus、socket fun等)。
  • kubestrikerKubernetes的快速安全审计工具。
  • thcrut网络发现和操作系统指纹工具。
  • httpsscanner测试SSL Web服务器强度的工具。
  • webslayer一种专门设计用于强制Web应用程序的工具。
  • cheetah-suite完整的渗透测试套件(端口扫描、暴力攻击、服务发现、常见漏洞搜索、报告等)
  • Photon速度极快的爬虫程序,可以提取网址、电子邮件、文件、网站帐户等等。