webshag

  • fuzzball2一点TCP和IP选项的引信。它会向您选择的主机发送一系列或多或少是假的数据包。
  • zmap为互联网范围的网络调查设计的快速网络扫描仪
  • opendoorOWASP目录访问扫描程序。
  • magescan扫描magento站点以获取信息。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • clair容器的漏洞静态分析。
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。