peass

  • ssllabs-scan用于SSL实验室API的命令行客户端
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • routerhunter用于在Internet上查找易受攻击的路由器和设备并执行测试的工具。
  • slurp-scanner评估S3存储桶的安全性。
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • viproy-voipkit元sploit框架的VoIP笔测试工具包
  • bing-lfi-rfi这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
  • firewalk主动侦察网络安全工具