
scan4all
官方仓库 vuls 扫描: 15000+ PoCs; 23种应用密码破解; 7000+ Web指纹; 146种协议和90000+条规则的端口扫描; 模糊测试, 硬件, 超棒的漏洞赏金( ͡° ͜ʖ ͡°)...

Nikto Web 服务器扫描器

一款长亭自研的完善的安全评估工具,支持常见 web 安全问题扫描和自定义 poc | 使用之前务必先阅读文档

Nuclei 是一个快速、可定制的漏洞扫描器,由全球安全社区驱动,并基于简单的 YAML 格式 DSL 构建,支持协作应对互联网上流行的漏洞。它帮助您发现应用程序、API、网络、DNS 和云配置中的漏洞。

社区精选的 nuclei 模板列表,用于发现“未知”安全漏洞。

Qualys SSL Labs API 的 Ruby 客户端,支持自动化 SSL/TLS 服务器评估、漏洞检测(例如 BEAST)以及 Web 服务器安全等级获取。

用Python编写的SPIP (CMS)渗透测试扫描器

Arachni 的 Web 用户界面。

RiskScanner 是开源的多云安全合规扫描平台,基于 Cloud Custodian 和 Nuclei 引擎,实现对主流公(私)有云资源的安全合规扫描和漏洞扫描。

Legion is an open source, easy-to-use, super-extensible and semi-automated network penetration testing tool that aids in discovery, reconnaissance…

Http request smuggling vulnerability scanner

使用暴力破解方法探测和发现HTTP路径名,并通过特定单词或同时两个单词进行过滤。


一个基于DOM的快速XSS漏洞扫描器,简洁易用。


一个基于HTTP/2的线程化、递归式Web目录暴力扫描器。