1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55
| https://github.com/he1m4n6a/btScan 大黑阔的插件化漏洞利用工具 https://github.com/boy-hack/w9scan python 下内置 1200+插件可对网站进行一次规模的检测 https://github.com/WooYun/TangScan 乌云维护的一个规范化 POC/EXP 利用框架 https://github.com/n0tr00t/Beebeeto-framework Beebeeto 是由众多安全研究人员所共同维护的一个规范化 POC/EXP 利用框架 https://github.com/erevus-cn/pocscan 一款开源 Poc 调用框架,可轻松调用 Pocsuite,Tangscan,Beebeeto,Knowsec 老版本 POC,可使用 docker 部署 https://github.com/DavexPro/PocHunter 借鉴 pocscan 的一款多利用框架 poc 适配框架 https://github.com/theInfectedDrake/TIDoS-Framework 覆盖从侦察到漏洞分析的所有内容 https://github.com/gyoisamurai/GyoiThon 使用深度学习的渗透测试工具, 从每次扫描数据中学习, 扫描越多, 软件检测精准度越高 https://github.com/euphrat1ca/polar-scan 易语言的北极熊扫描器 https://github.com/euphrat1ca/yeezy-scan 椰树 1.9 扫描器 https://github.com/euphrat1ca/WebCruiserWVS 轻量级基于 C#的扫描器,椰树扫描器的前身 https://github.com/Skycrab/leakScan web 界面,漏洞扫描 https://github.com/az0ne/AZScanner web 界面,自动漏洞扫描器,子域名爆破,端口扫描,目录爆破,常用框架漏洞检测 https://github.com/boy-hack/w8scan web 界面,基于 bugscan 扫描和架构思想的扫描器 https://github.com/MiniSafe/microweb web 界面,base bugscan,django https://github.com/taipan-scanner/Taipan web 界面,基于 F#与 C#的安全扫描器 https://github.com/zhangzhenfeng/AnyScan web 界面,python 漏洞扫描器 https://github.com/Canbing007/wukong-agent web 界面,python 漏洞扫描器 https://github.com/dermotblair/webvulscan web 界面,php,漏洞扫描器,支持输出 pdf 报告 https://github.com/jeffzh3ng/InsectsAwake web 界面,基于 Flask 应用框架的漏洞扫描系统,同时集成了渗透测试常用的端口扫描、子域名爆破等功能,后端漏洞扫描采用 Pocsuite https://github.com/0xInfection/TIDoS-Framework py,linux,网站扫描器 https://github.com/secdec/adapt py,linux,网站扫描器 https://github.com/sullo/nikto perl,linux,kali 内置的网站扫描器 https://github.com/Ekultek/Zeus-Scanner web 扫描器,联动 Geckodriver,nmap 和 sqlmap https://github.com/blackye/lalascan 集合 owasp top10 漏洞扫描和边界资产发现能力的分布式 web 漏洞扫描框架 https://github.com/blackye/BkScanner BkScanner 分布式、插件化 web 漏洞扫描器 https://github.com/tlkh/prowler 一款基于 Raspberry Pi Cluster 的网络漏洞扫描工具 https://github.com/netxfly/passive_scan 基于 http 代理的 web 漏洞扫描器 https://github.com/1N3/Sn1per php,自动化中间件扫描以及设备指纹识别 https://github.com/Tuhinshubhra/RED_HAWK php,集成信息收集、漏洞扫描、指纹识别等的扫描工具 https://github.com/m4ll0k/Spaghetti web 应用扫描器,支持指纹识别、文件目录爆破、SQL/XSS/RFI 等漏洞扫描,也可直接用于 struts、ShellShock 等漏洞扫描 https://github.com/v3n0m-Scanner/V3n0M-Scanner 支持检测 SQLi/XSS/LFI/RFI 等漏洞的扫描器 https://github.com/Yukinoshita47/Yuki-Chan-The-Auto-Pentest 集成子域名枚举、nmap、waf 指纹识别等模块的 web 应用扫描器 https://github.com/RASSec/pentestEr_Fully-automatic-scanner 定向自动测试工具 https://github.com/Fireflyi/lcyscan py,插件化漏洞扫描器,支持生成报表 https://github.com/Arachni/arachni Web 应用漏洞扫描框架,支持 REST、RPC 等 api 调用 https://github.com/swisskyrepo/DamnWebScanner 基于 chrome/opera 插件的被动式漏洞扫描 https://github.com/0xsauby/yasuo ruby,扫描主机第三方 web 应用服务漏洞 https://github.com/yangbh/Hammer Web 应用漏洞扫描 https://github.com/viraintel/OWASP-Nettacker 自动化渗透测试框架 https://github.com/flipkart-incubator/watchdog 全面的 web 扫描器与漏洞利用工具 https://github.com/Fplyth0ner-Combie/Bug-Project-Framework 易语言,模仿 msf 的漏洞利用框架,自带 exp 编辑器 https://github.com/PowerScript/KatanaFramework py,模仿 msf 的漏洞利用框架,还有些 ssh、压缩包破解工具 https://github.com/m4ll0k/Galileo py2,网站扫描器 https://github.com/samhaxr/hackbox py2,simple,网站扫描器 https://github.com/secrary/EllaScanner py3,simple,被动式漏洞扫描,支持历史 cve 编号漏洞识别 https://github.com/m4ll0k/WAScan py,simple,扫描页面/链接/脚本/Form, 测试 Payload 等 https://github.com/jiangsir404/S7scan py,已用 1,七种综合检测 https://github.com/hatRiot/clusterd py,simple,web 漏洞利用 https://github.com/M4cs/BabySploit py,simple,模仿 msf https://github.com/iceyhexman/onlinetools simple,web 界面,在线 cms 指纹识别|旁站|c 段|信息泄露|工控|系统|物联网安全|cms 漏洞扫描|端口扫描|等 https://github.com/tulpar/tulpar simple,支持多种 web 漏洞扫描 https://github.com/UltimateHackers/Striker simple,信息搜集、cms 利用与漏扫,侦察绕过 Cloudflare https://github.com/0x4D31/salt-scanner 基于 Salt Open 以及 Vulners Linux Audit API 的 linux 漏洞扫描器,支持与 JIRA、slack 平台结合使用 https://github.com/opensec-cn/kunpeng go,POC 检测框架,以动态链接库的形式提供各种语言调用
|