xssscan

  • unix-privesc-check尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。
  • atstaketools这是各种@post工具的存档,有助于执行漏洞扫描和分析、信息收集、密码审核和取证。
  • richsploitRichFaces开发工具包。
  • crlfuzz一种快速工具,用于扫描Go中写入的CRLF漏洞。
  • The Social-Engineer Toolkit社会工程学工具包
  • modscan一种新工具,设计用于映射基于SCADA Modbus TCP的网络。
  • scrape-dns搜索有趣的缓存DNS条目。
  • fuddly模糊和数据操作框架(用于GNU/Linux)。