1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/ijz-sectoolset

Присоединиться к Gitlife
Откройте для себя и примите участие в публичных проектах с открытым исходным кодом с участием более 10 миллионов разработчиков. Приватные репозитории также полностью бесплатны :)
Присоединиться бесплатно
Клонировать/Скачать
Scanner.md 9.2 КБ
Копировать Редактировать Web IDE Исходные данные Просмотреть построчно История
gitlife-traslator Отправлено 30.11.2024 02:44 3bc9e4f

Безопасный сканер:

Сканер портов

Сканеры поддоменов

  • Sublist3r — находит поддомены.
  • Subbrute — сканирует поддомены методом перебора.
  • Bluto — инструмент обнаружения и сканирования информации.
  • wydomain — сканер поддоменов.
  • altdns — создаёт словарь поддоменов и взламывает их.
  • Firminator_backend — сканер уязвимостей прошивки.
  • Sticky-Keys-Slayer — сканер для удалённого рабочего стола.
  • Sparta — инструмент для проникновения в сетевую инфраструктуру.
  • SNMP-Brute — быстрый взлом SNMP, перебор, загрузка конфигурации CISCO и атаки на пароли.
  • vuls — Linux-сканер уязвимостей.
  • GourdScanV2 — пассивный сканер уязвимостей.
  • NoSQLAttack — MongoDB-сканер уязвимостей.
  • PadBuster — автоматизированный скрипт для атак с заполнением отступов.
  • net_guard — использует ARP для определения местоположения устройств во внутренней сети.
  • AZScanner — автоматический сканер.
  • Vane — форк сканера уязвимостей WPScan.
  • Scanners-Box — набор сканеров, созданных специалистами по безопасности.
  • davscan — сервис обнаружения отпечатков пальцев, уязвимостей и сканирования WebDAV.
  • ipscan — удобный и быстрый сетевой сканер.
  • exitmap — сканирует модули Tor exit relays.
  • DreamCatcher — DNS-мониторинг.
  • AIRMASTER — обнаруживает и использует просроченные домены в красном и синем противостоянии.
  • xiringuito — SSH-туннель для бедняков.
  • rdp-sec-check — оценивает безопасность удалённых сервисов.
  • joy — инструменты Cisco Joy для захвата пакетов, анализа сетевого трафика, исследования сетей и обеспечения безопасности.
  • xlog — веб-журнал для сканирования.
  • DBScanner — автоматически сканирует базы данных во внутренних сетях.
  • trivy — простой и всеобъемлющий сканер контейнеров на наличие уязвимостей.
  • w13scan — пассивный сетевой сканер.

Веб-сканеры

  • W3af — фреймворк для защиты и аудита веб-приложений с открытым исходным кодом.

  • dirsearch — веб-сканирование путей.

  • whatweb — определяет отпечаток пальца веб-сайта.

  • malspider — паук для проверки того, подвергался ли сайт атаке.

  • awvs_script_decode — скрипты из каталога data/script/AWVS10.5.

  • wpscan — WordPress-сканер.

  • dzscan — Discuz-форум-сканер.

  • J2EEScan — Burp-плагин для сканирования уязвимостей J2EE.

  • brakeman — статический анализатор Ruby on Rails.

  • Scan-T — сканер отпечатков пальцев в пространстве сети.

  • xsec-proxy-scanner — быстрый и компактный прокси-сканер.

  • nikto — веб-сервисный сканер.

  • httpscan — небольшой инструмент для обнаружения веб-хостов.

  • golismero — веб-сканер. Сканеры уязвимостей:

  • Taipan — поиск уязвимостей: несанкционированный доступ, сканирование ST2, Tomcat и др.

  • VulScan — простой веб-прокси для сканирования уязвимостей.

  • WebMalwareScanner — инструмент для поиска вредоносного кода в веб-приложениях на Ruby.

  • Dawnscanner — инструмент на основе Ruby для анализа исходного кода.

  • Parameth — сканер параметров GET и POST запросов.

  • OpenDoor — сканер путей веб-приложений.

  • Dirsearc — веб-сканер путей.

Инструменты аудита безопасности:

  • Find-sec-bugs — плагин для аудита безопасности Java web-приложений и Android приложений.

  • GitPrey — инструмент для обнаружения конфиденциальной информации на GitHub.

  • GitHub Audit — инструмент от Mozilla для проверки конфигурации репозиториев на GitHub и их зависимостей.

  • GitLeak — инструмент для поиска паролей на GitHub.

  • W9scan — сканер уязвимостей с поддержкой плагина Bugscan.

  • GoSec — инструмент статического анализа безопасности кода на Golang.

  • Repo-security-scanner — инструмент для выявления уязвимостей в репозиториях на GitHub (утечка паролей, сертификатов и т. д.).

  • Raccoon — инструмент разведки и сбора информации о безопасности.

  • Veinmind-tools — набор инструментов для обнаружения уязвимостей, слабых паролей и вредоносных образцов в образах.

Сканеры SSL-сертификатов:

  • SSLScan — тестирование сервисов с поддержкой SSL/TLS для определения поддерживаемых наборов шифров.

Опубликовать ( 0 )

Вы можете оставить комментарий после Вход в систему

1
https://api.gitlife.ru/oschina-mirror/ijz-sectoolset.git
git@api.gitlife.ru:oschina-mirror/ijz-sectoolset.git
oschina-mirror
ijz-sectoolset
ijz-sectoolset
master