nray

  • nullscan一个模块化框架,设计用于链接和自动化安全测试。
  • unix-privesc-check尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。
  • lte-cell-scannerLTE SDR蜂窝扫描仪经过优化,可与性能非常低的射频前端(8bit A/D,20db噪声系数)配合使用。
  • arp-scan使用ARP发现本地网络上的IP主机并对其进行指纹识别的工具。
  • jaeles用于自动化Web应用程序测试的瑞士军刀。
  • cisco-auditing-toolPerl脚本,扫描Cisco路由器的常见漏洞。检查默认密码、容易猜测的社区名称和iOS历史错误。包括对插件和扫描多个主机的支持。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • cmsfuzz用于wordpress、cold fusion、drupal、joomla和phpnuke的fuzzer。