gvmd

  • mando.meWeb命令注入工具。
  • eazy这是一个小型的python工具,它扫描网站以查找php shell、备份、管理面板等。
  • testssl.sh测试TLS/SSL加密
  • drozer一个安卓系统的安全测试框架-从官方存储库预编译二进制文件。
  • ApkAnalyser一键提取安卓应用APK敏感信息
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • corsyCORS错误配置扫描仪。
  • wpscan黑盒WordPress漏洞扫描程序