shocker
查找和利用易受ShellShock攻击的服务器的工具。
扫描所选系统以查找漏洞的软件包
查找和利用易受ShellShock攻击的服务器的工具。
用Perl编写的Web模糊脚本。
由CERT Netsa开发的流量分析工具集合,用于促进大型网络的安全分析。
一个简单的python脚本,它利用scapy发现网络上的活动主机。
SIP扫描仪。
用于易受炮弹冲击的SIP代理的扫描仪。
Web应用程序安全扫描程序。
一种全自动、主动的Web应用程序安全侦察工具
S3桶枚举器
智能手机Pentest框架(SPF)的存储库。
3个共同工作以简化Windows文件共享重新确认的工具。
使用Samba工具的快速psexec风格攻击。
一个方便的SMB枚举工具。
用于搜索smb/cifs/samba文件共享的轻量级python实用程序。
一个模块化框架,具有Pentest Modbus协议所需的各种诊断和攻击性功能。
自动测试用于渗透测试的SMTP服务器。
用户名猜测工具主要用于默认的Solaris SMTP服务。可以使用expn、vrfy或rcpt to。
一个SMTP协议黑客。
一个非常简单的工具,用于发送简单的电子邮件,并从Pentester的角度进行一些基本的电子邮件测试。
一种用BourneShell编写的模块化工具,用于链接和自动化安全工具和测试。
自动Pentest侦察扫描仪。
在HTTP服务器上扫描机密文件的工具。
SNMP扫描器和攻击工具。
SNMP枚举器
一个免费的多进程SNMP扫描器。
多线程DNS递归主机暴力工具。
一种基于Windows的SNMP检测实用程序,可以快速准确地识别网络上启用了SNMP的设备。
cli和build time工具,用于查找和修复开放源代码依赖项中的已知漏洞。
一个通用的互联网实用程序包,具有一些额外的功能来帮助追踪垃圾邮件和其他形式的互联网骚扰的来源。
Web应用程序安全扫描程序。
python-gui应用程序通过在扫描和枚举阶段帮助渗透测试人员简化了网络基础设施渗透测试。
可配置的Web资源扫描仪。
用于渗透测试的SPIP(CMS)扫描仪,用python编写。
马耳他自我渗透测试转换。
这将通过添加Dork为您提供sqli易受攻击的网站。
用python编写的ssdp放大扫描仪。利用诡计。
ssh服务器审核(横幅、密钥交换、加密、MAC、压缩、兼容性等)。
使用定时攻击的python中的ssh用户枚举脚本。
一种水平的ssh扫描器,它为单个ssh用户扫描大量的ipv4空间并通过。
通过HTTPS在X.509证书上的CN(公用名)抓取器。
用于对SSL/TLS客户端执行安全审核的实用工具。
用于SSL实验室API的命令行客户端
一个轻量级的TLS/SSL密码套件扫描器。
扫描SSL服务的快速工具,如用于确定支持的密码的HTTPS
脚本来测试RDP主机的粘滞键和utilman后门。
xccdf格式的srgs和stigs文件查看器,用于SCAP验证工具。
这个简单的工具对于将“allow guest”参数设置为“yes”的PABX测试非常有用(在这种情况下,匿名调用方可以进行调用)。
攻击性信息和漏洞扫描器。
用Perl编写的ApacheStruts2漏洞扫描程序。
枚举DNS记录和子域的DNS元查询蜘蛛