attk

  • scoutsuite多云安全审计工具。
  • dorkme该工具旨在通过谷歌软件(如SQL注入漏洞)更容易地搜索漏洞。
  • awsbucketdump一个快速枚举AWS S3桶以寻找战利品的工具。
  • thezoo为使恶意软件分析的可能性向公众开放和可用而创建的项目。
  • NessusNessus是最受欢迎且功能最强大的漏洞扫描程序之一。它最初是免费和开源的,但他们在2005年关闭了源代码并在2008年删除了免费的“Registered Feed”版本。但提供免费的“Nessus Home”版本。
  • ntlm-scanner一个基于Impacket的简单python工具,用于测试服务器的各种已知NTLM漏洞。
  • gggooglescan执行自动搜索并以URL或主机名的形式返回搜索查询结果的Google scraper。
  • smbexec使用Samba工具的快速psexec风格攻击。