log4j-scan

  • 描述:一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • 类别:
  • 版本:82.ceae24f
  • 官网:
  • 更新:2021-12-26
  • 标签:
  • trinityLinux系统称之为Fuzzer。
  • climber检查Unix/Linux系统的权限提升。
  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • nili网络扫描工具,中间人,协议反向工程和模糊。
  • arachni一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • smbspider用于搜索smb/cifs/samba文件共享的轻量级python实用程序。
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。