find-dns
扫描网络寻找DNS服务器的工具。
扫描所选系统以查找漏洞的软件包
扫描网络寻找DNS服务器的工具。
主动侦察网络安全工具
Flash XSS扫描仪。
在源代码中搜索潜在的安全缺陷。
用于WordPress和Moodle的漏洞扫描程序。
用Perl编写的简单快速的分叉端口扫描器。一次只能扫描一台主机,分叉在指定的端口范围内完成。或者在默认范围1-65535上。能够扫描UDP或TCP,默认为TCP。
一次ping多个主机的实用程序
一个网络接管和法医分析工具-对高级Pentest任务非常有用,以获得乐趣和利润。
通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
多线程FTP扫描仪/强力钳。在Linux、OpenBSD和Solaris上测试。
ftp调查工具-扫描ftp服务器以查找以下内容:显示整个目录树结构、检测匿名访问、检测具有写权限的目录、在存储库中查找用户指定的数据。
扫描ftps进行匿名访问。
在python中开发的网络审计和分析工具。
查找易受RPC攻击的以太坊节点。
执行自动搜索并以URL或主机名的形式返回搜索查询结果的Google scraper。
用于网络钓鱼和渗透攻击的GUI套件
一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。
Linux渗透测试框架。
使用Google Dorks查找域的python脚本。
针对目标域自动启动谷歌黑客查询。
实时卫星跟踪和轨道预报应用。
干净、功能齐全、快速的横幅扫描仪。
Greenbone Security Assistant (gsa) - OpenVAS web frontend
用于分析RFI和WebShells v1.2的Web日志的简单脚本
一个小的python脚本,用于扫描讲GTP(GPRS隧道协议)的主机。
一个简单的程序,用于检查以太网中的主机是否是Internet的网关。
AWS安全扫描检查。
通过上载测试可执行文件来测试启用WebDAV的服务器,然后(可选)上载允许直接在目标上执行命令或执行其他操作的文件
扫描远程FTP服务器以确定运行的软件和版本。
扫描和利用Redis服务器的简单工具。
Halberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
用于渗透测试工具的简单框架。
使用谷歌和必应发现vhosts。
这个工具可以让你测试客户的心血错误。
扫描易受心脏出血bug攻击的系统,然后下载它们。
设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。
Ruby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
一个python脚本,用于测试HTTP方法的配置问题,以泄漏信息或查看是否启用了这些方法。
ssh密码/帐户扫描程序。
用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
枚举Web服务器上支持的已启用HTTP方法的工具。
一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
测试SSL Web服务器强度的工具。
数据包制作和无线网络淹没工具的收集
一种基于python的扫描器,用于检测活动的iax/2主机,然后在这些主机上枚举(通过bruteforce)用户。
发送和接收地址掩码和当前时间的ICMP查询。
允许测试网络入侵检测系统的工具集合。
一个IIS短名称扫描仪。
使用IKE协议发现、指纹和测试IPSec VPN服务器的工具
HPE ILO4分析工具箱。