溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

安全行業(yè)從業(yè)人員自研開源掃描器合集

發(fā)布時(shí)間:2020-08-03 02:46:16 來(lái)源:網(wǎng)絡(luò) 閱讀:2456 作者:itstrong 欄目:安全技術(shù)

子域名枚舉類

https://github.com/lijiejie/subDomainsBrute (經(jīng)典的子域名爆破枚舉腳本)
https://github.com/ring04h/wydomain (子域名字典窮舉)
https://github.com/le4f/dnsmaper (子域名枚舉與地圖標(biāo)記)
https://github.com/0xbug/orangescan (在線子域名信息收集工具)
https://github.com/TheRook/subbrute (根據(jù)DNS記錄查詢子域名)
https://github.com/We5ter/GoogleSSLdomainFinder (基于谷歌SSL透明證書的子域名查詢腳本)
https://github.com/mandatoryprogrammer/cloudflare_enum (使用CloudFlare進(jìn)行子域名枚舉的腳本)
https://github.com/18F/domain-scan (A domain scanner)
https://github.com/Evi1CLAY/CoolPool/tree/master/Python/DomainSeeker(多方式收集目標(biāo)子域名信息)

數(shù)據(jù)庫(kù)漏洞掃描類

https://github.com/0xbug/SQLiScanner (一款基于SQLMAP和Charles的被動(dòng)SQL注入漏洞掃描工具)
https://github.com/stamparm/DSSS (99行代碼實(shí)現(xiàn)的sql注入漏洞掃描器)
https://github.com/LoRexxar/Feigong(針對(duì)各種情況自由變化的MySQL注入腳本)
https://github.com/youngyangyang04/NoSQLAttack (一款針對(duì)mongoDB的***工具)
https://github.com/Neohapsis/bbqsql(SQL盲注利用框架)
https://github.com/NetSPI/PowerUpSQL(***SQLSERVER的Powershell腳本框架)

弱口令或信息泄漏掃描類

https://github.com/lijiejie/htpwdScan (一個(gè)簡(jiǎn)單的HTTP暴力破解、撞庫(kù)***腳本)
https://github.com/lijiejie/BBScan (一個(gè)迷你的信息泄漏批量掃描腳本)
https://github.com/lijiejie/GitHack (.git文件夾泄漏利用工具)
https://github.com/wilson9x1/fenghuangscanner_v3 (端口及弱口令檢測(cè))
https://github.com/ysrc/F-Scrack (對(duì)各類服務(wù)進(jìn)行弱口令檢測(cè)的腳本)
https://github.com/Mebus/cupp (根據(jù)用戶習(xí)慣生成弱口令探測(cè)字典腳本)
https://github.com/RicterZ/genpAss (中國(guó)特色的弱口令生成器)
https://github.com/netxfly/crack_ssh (go寫的協(xié)程版的ssh\redis\mongodb弱口令破解工具

物聯(lián)網(wǎng)設(shè)備掃描

https://github.com/rapid7/IoTSeeker (物聯(lián)網(wǎng)設(shè)備默認(rèn)密碼掃描檢測(cè)工具)
https://github.com/shodan-labs/iotdb (使用nmap掃描IoT設(shè)備)

xss掃描器

https://github.com/shawarkhanethicalhacker/BruteXSS (Cross-Site Scripting Bruteforcer)
https://github.com/1N3/XSSTracer (A small python script to check for Cross-Site Tracing)
https://github.com/0x584A/fuzzXssPHP (PHP版本的反射型xss掃描)
https://github.com/chuhades/xss_scan (批量掃描xss的python腳本)

企業(yè)網(wǎng)絡(luò)自檢

https://github.com/sowish/LNScan (詳細(xì)的內(nèi)部網(wǎng)絡(luò)信息掃描器)
https://github.com/ysrc/xunfeng (網(wǎng)絡(luò)資產(chǎn)識(shí)別引擎,漏洞檢測(cè)引擎)
https://github.com/SkyLined/LocalNetworkScanner (javascript實(shí)現(xiàn)的本地網(wǎng)絡(luò)掃描器)
https://github.com/laramies/theHarvester (企業(yè)被搜索引擎收錄敏感資產(chǎn)信息監(jiān)控腳本:?jiǎn)T工郵箱、子域名、Hosts)
https://github.com/x0day/Multisearch-v2 (bing、google、360、zoomeye等搜索引擎聚合搜索,可用于發(fā)現(xiàn)企業(yè)被搜索引擎收錄的敏感資產(chǎn)信息)

webshell檢測(cè)

https://github.com/We5ter/Scanners-Box/tree/master/Find_webshell/ (php后門檢測(cè),腳本較簡(jiǎn)單,因此存在誤報(bào)高和效率低下的問(wèn)題)
https://github.com/yassineaddi/BackdoorMan (A toolkit find malicious, hidden and suspicious PHP scripts and shells in a chosen destination)

內(nèi)網(wǎng)***

https://github.com/0xwindows/VulScritp (企業(yè)內(nèi)網(wǎng)***腳本,包括banner掃描、端口掃描;phpmyadmin、jenkins等通用漏洞利用等)
https://github.com/lcatro/network_backdoor_scanner(基于網(wǎng)絡(luò)流量的內(nèi)網(wǎng)探測(cè)框架)
https://github.com/fdiskyou/hunter(調(diào)用 Windows API 枚舉用戶登錄信息)

中間件掃描、指紋識(shí)別類

https://github.com/ring04h/wyportmap (目標(biāo)端口掃描+系統(tǒng)服務(wù)指紋識(shí)別)
https://github.com/ring04h/weakfilescan (動(dòng)態(tài)多線程敏感信息泄露檢測(cè)工具)
https://github.com/EnableSecurity/wafw00f (WAF產(chǎn)品指紋識(shí)別)
https://github.com/rbsec/sslscan (ssl類型識(shí)別)
https://github.com/urbanadventurer/whatweb (web指紋識(shí)別)
https://github.com/tanjiti/FingerPrint (web應(yīng)用指紋識(shí)別)
https://github.com/nanshihui/Scan-T (網(wǎng)絡(luò)爬蟲式指紋識(shí)別)
https://github.com/OffensivePython/Nscan (a fast Network scanner inspired by Masscan and Zmap)
https://github.com/ywolf/F-NAScan (網(wǎng)絡(luò)資產(chǎn)信息掃描, ICMP存活探測(cè),端口掃描,端口指紋服務(wù)識(shí)別)
https://github.com/ywolf/F-MiddlewareScan (中間件掃描)
https://github.com/maurosoria/dirsearch (Web path scanner)
https://github.com/x0day/bannerscan (C段Banner與路徑掃描)
https://github.com/RASSec/RASscan (端口服務(wù)掃描)
https://github.com/3xp10it/bypass_waf (waf自動(dòng)暴破)
https://github.com/3xp10it/mytools/blob/master/xcdn.py(獲取cdn背后的真實(shí)ip)
https://github.com/Xyntax/BingC(基于Bing搜索引擎的C段/旁站查詢,多線程,支持API)
https://github.com/Xyntax/DirBrute(多線程WEB目錄爆破工具)
https://github.com/zer0h/httpscan(一個(gè)爬蟲式的網(wǎng)段Web主機(jī)發(fā)現(xiàn)小工具)
https://github.com/lietdai/doom(thorn上實(shí)現(xiàn)的分布式任務(wù)分發(fā)的ip端口漏洞掃描器)

專用掃描器

https://github.com/blackye/Jenkins (Jenkins漏洞探測(cè)、用戶抓取爆破)
https://github.com/code-scan/dzscan (discuz掃描)
https://github.com/chuhades/CMS-Exploit-Framework (CMS***框架)
https://github.com/lijiejie/IIS_shortname_Scanner (an IIS shortname Scanner)
https://github.com/We5ter/Scanners-Box/tree/master/FlashScanner.pl (flashxss掃描)
https://github.com/coffeehb/SSTIF(一個(gè)Fuzzing服務(wù)器端模板注入漏洞的半自動(dòng)化工具)

無(wú)線網(wǎng)絡(luò)

https://github.com/savio-code/fern-wifi-cracker/ (無(wú)線安全審計(jì)工具)
https://github.com/m4n3dw0lf/PytheM(Python網(wǎng)絡(luò)/***測(cè)試工具)
https://github.com/P0cL4bs/WiFi-Pumpkin(無(wú)線安全***測(cè)試套件)

綜合類

https://github.com/az0ne/AZScanner (自動(dòng)漏洞掃描器,子域名爆破,端口掃描,目錄爆破,常用框架漏洞檢測(cè))
https://github.com/blackye/lalascan (自主開發(fā)的分布式web漏洞掃描框架,集合owasp top10漏洞掃描和邊界資產(chǎn)發(fā)現(xiàn)能力)
https://github.com/blackye/BkScanner (BkScanner 分布式、插件化web漏洞掃描器)
https://github.com/ysrc/GourdScanV2 (被動(dòng)式漏洞掃描)
https://github.com/alpha1e0/pentestdb (WEB***測(cè)試數(shù)據(jù)庫(kù))
https://github.com/netxfly/passive_scan (基于http代理的web漏洞掃描器)
https://github.com/1N3/Sn1per (自動(dòng)化掃描器,包括中間件掃描以及設(shè)備指紋識(shí)別)
https://github.com/RASSec/pentestEr_Fully-automatic-scanner (定向全自動(dòng)化***測(cè)試工具)
https://github.com/3xp10it/3xp10it (3xp10it自動(dòng)化***測(cè)試框架)
https://github.com/Lcys/lcyscan(python插件化漏洞掃描器)
https://github.com/Xyntax/POC-T(***測(cè)試插件化并發(fā)框架)

Struts漏洞掃描

http://pan.baidu.com/s/1qXR9XSC (k8的struts系列掃描器)

原文鏈接:http://www.test404.com/post-1298.html


向AI問(wèn)一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI