deblaze
一种用于Flex服务器的远程方法枚举工具
扫描所选系统以查找漏洞的软件包
一种用于Flex服务器的远程方法枚举工具
DellDRAC和Dell Chassis Discovery and Brute Forcer。
使用scapy网络库增强了用python编写的DHCPv4和DHCPv6耗尽和模糊脚本。
一个网络内容扫描器,对隐藏的文件进行强制。
实现Java DRBUSTER工具的C CLI。
查找没有暴力行为的Web目录。
这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
HTTP(S)目录/文件强力执行器。
Deepmagic信息收集工具。收集有关主机的信息。它能够收集可能的子域、电子邮件地址和正常运行时间信息,并运行TCP端口扫描、whois查找等等。
分布式NMAP框架
一个简单的python脚本,它强制DNS,然后定位找到的子域。
dns a是一把dns安全瑞士军刀
在IP范围内搜索可用的域名。
多线程DNS暴力变形,平均速度80次查找/秒,40个线程。
该脚本枚举域中的DNS信息,尝试区域传输,执行强力字典式攻击,然后对结果执行反向查找。
讨厌的生物不断地搜索DNS服务器。它使用标准的DNS查询并等待答复。
DNS预测。
利用单词表和/或字符排列的子域的一种非常快速的多线程暴力。
域名排列引擎,用于检测打字占用,网络钓鱼和企业间谍。
一个DNS调试器。
Docker安全分析和黑客工具。
命令行工具扫描谷歌搜索结果的漏洞。
该工具旨在通过谷歌软件(如SQL注入漏洞)更容易地搜索漏洞。
德鲁普脆弱性扫描仪。
监听网络流量并从它观察到的TCP流中挑选图像。
一种快速的异步DNS扫描器;它可以用于通过反向DNS枚举子域和枚举框。
一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
一个安卓系统的安全测试框架-从官方存储库预编译二进制文件。
枚举Drupal模块。
简单的非侵入式Drupal扫描仪。
Drupal枚举和利用工具。
一个功能齐全的文件包含漏洞扫描器(支持get和post参数),在100行代码下写入。
一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。
一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
RipWeb可访问(分布式)版本控制系统:svn/git/…
简易Windows域访问脚本。
这是一个小型的python工具,它扫描网站以查找php shell、备份、管理面板等。
这是一个定制的EIGRP包生成器和嗅探器,旨在测试这一出色的Cisco路由协议的安全性和整体运行质量。
消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
工具,用于枚举整个网络和自定义用户帐户下的共享文件夹。
用于枚举来自Windows和Samba系统的信息的工具。
IAX枚举器。
利用CVE-2017-0144(永恒蓝)的互联网扫描仪。
一种新的概念(IPE)综合渗透测试环境——多用户渗透测试IDE。设计用于在安全审核过程中分发、索引和分析生成的数据。
异步大容量DNS扫描器。
一个高级的开源URL扫描器。
这是一个针对HTTP相关攻击的框架。它是用带有GTK接口的Perl编写的,具有用于调试和操作的代理、代理链接、规避规则等。
IPv6网络扫描器设计为快速。
一种用于定位非连续IP空间的DNS侦察工具。一个DNS扫描仪。