DarkScrape
一个暗网情报数据抓取工具
扫描所选系统以查找漏洞的软件包
一个暗网情报数据抓取工具
一个简洁高效的XSS扫描工具
使用证书透明度日志查找子域名的工具
一个Web目录暴力探测工具
Web爬虫程序,扫描器和分析器框架(基于Shell脚本)
macOS/OSX的取证证据收集和分析工具包。
自动化多工具Web漏洞扫描器
自动化XSS漏洞发现与测试工具。
异步DNS枚举暴力破解工具
一款WEB端的在线敏感资产扫描器,扫描网站中的指纹、漏洞及相关敏感信息,识别CMS指纹。
Web安全工具,用于在HTTP输入端进行模糊处理,在C语言中使用libcurl。
跃点枚举工具。
自动扫描到ssl漏洞(心血、ccs注射、sslv3贵宾犬、怪胎、logjam攻击、sslv2溺水等)。
此python脚本在给定站点上查找大量可能的管理接口。
ADM SNMP审核扫描程序。
一种vhost发现工具,用于抓取各种Web应用程序。
在Go中写入的深度子域枚举。
一个Perl脚本,用于搜索第三方密码、转储呼叫日志、转储联系人、转储无线配置等。
XSS漏洞扫描程序。
此Perl脚本将枚举使用Apache模块userdir的UNIX系统上的用户名。
http://dnsdumpster.com/的非官方python API。
一个小的python脚本,用于枚举GTP-C语言设备上的有效APN(访问点名称)。
一个运行时安全测试和分析框架,用于MacOS、iOS和Android上的本机应用程序,它是使用frida构建的。
对域名进行侦察的一组工具。
使用ARP发现本地网络上的IP主机并对其进行指纹识别的工具。
ASP指纹工具和漏洞扫描程序。
无线黑客攻击、WiFi安全、漏洞分析仪、Pentenstration。
检查所有密码代码的SSL密码扫描器。它可以识别大约150种不同的密码。
服务器、站点和Dork扫描仪。
这是各种@post工具的存档,有助于执行漏洞扫描和分析、信息收集、密码审核和取证。
用于测试S3存储桶以及Google存储桶和Azure存储容器的脚本,以找出常见的配置错误问题。
一个快速枚举AWS S3桶以寻找战利品的工具。
高级网络侦察工具包。
Java RMI枚举和攻击工具。
可以从完全限定的域名中提取TLD(顶级域)、域扩展(二级域+TLD)、域名和主机名的工具。
一个小批量Web漏洞扫描程序。
传统的瑞士军刀。
网站或IP地址的信息收集工具。
这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
一个基于Linux bash的Bing和Google Dorking工具。
一个工具,将协助主机应用程序的安全评估服务超过TN3270。
带黑盒穿透测试框架的Dork扫描器和暴力变形哈希破解工具。
用于“智能”设备黑客攻击的BLE扫描仪。
简单的脚本可以自动执行暴力式盲SQL注入漏洞。
GPL VoIP/UC漏洞扫描程序。
一种蓝牙扫描仪和嗅探器,用于完成单个任务,记录处于可发现模式的设备。
蓝牙设备扫描仪。
侦察,子域暴力,区域传输。
大规模SNMP扫描仪
RubyonRails应用程序的静态分析安全漏洞扫描器