peass

  • proxyscan通过Web代理服务器扫描主机和端口的安全渗透测试工具。
  • uptuxLinux权限提升检查(systemd、dbus、socket fun等)。
  • hasere使用谷歌和必应发现vhosts。
  • hbad这个工具可以让你测试客户的心血错误。
  • adminpagefinder此python脚本在给定站点上查找大量可能的管理接口。
  • nullscan一个模块化框架,设计用于链接和自动化安全测试。
  • lfi-scanner这是一个简单的Perl脚本,它在给定特定目标时枚举本地文件包含尝试。
  • letmefuckit-scanner扫描并利用magento。