w3af

  • dnscan基于python单词列表的DNS子域扫描程序。
  • xssya跨站点脚本扫描程序和漏洞确认。
  • sipshock用于易受炮弹冲击的SIP代理的扫描仪。
  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。
  • joomlavs黑盒,红宝石供电,Joomla漏洞扫描仪。
  • fierce一种用于定位非连续IP空间的DNS侦察工具。一个DNS扫描仪。
  • jbrofuzz基于渗透测试需求的网络应用协议引信。
  • unix-privesc-check尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。