安全行业从业人员自研开源扫描器合集
发表于:2025-01-19 作者:千家信息网编辑
千家信息网最后更新 2025年01月19日,子域名枚举类https://github.com/lijiejie/subDomainsBrute (经典的子域名爆破枚举脚本)https://github.com/ring04h/wydomain
千家信息网最后更新 2025年01月19日安全行业从业人员自研开源扫描器合集
子域名枚举类
https://github.com/lijiejie/subDomainsBrute (经典的子域名爆破枚举脚本)https://github.com/ring04h/wydomain (子域名字典穷举)https://github.com/le4f/dnsmaper (子域名枚举与地图标记)https://github.com/0xbug/orangescan (在线子域名信息收集工具)https://github.com/TheRook/subbrute (根据DNS记录查询子域名)https://github.com/We5ter/GoogleSSLdomainFinder (基于谷歌SSL透明证书的子域名查询脚本)https://github.com/mandatoryprogrammer/cloudflare_enum (使用CloudFlare进行子域名枚举的脚本)https://github.com/18F/domain-scan (A domain scanner)https://github.com/Evi1CLAY/CoolPool/tree/master/Python/DomainSeeker(多方式收集目标子域名信息)
数据库漏洞扫描类
https://github.com/0xbug/SQLiScanner (一款基于SQLMAP和Charles的被动SQL注入漏洞扫描工具)https://github.com/stamparm/DSSS (99行代码实现的sql注入漏洞扫描器)https://github.com/LoRexxar/Feigong(针对各种情况自由变化的MySQL注入脚本)https://github.com/youngyangyang04/NoSQLAttack (一款针对mongoDB的***工具)https://github.com/Neohapsis/bbqsql(SQL盲注利用框架)https://github.com/NetSPI/PowerUpSQL(***SQLSERVER的Powershell脚本框架)
弱口令或信息泄漏扫描类
https://github.com/lijiejie/htpwdScan (一个简单的HTTP暴力破解、撞库***脚本)https://github.com/lijiejie/BBScan (一个迷你的信息泄漏批量扫描脚本)https://github.com/lijiejie/GitHack (.git文件夹泄漏利用工具)https://github.com/wilson9x1/fenghuangscanner_v3 (端口及弱口令检测)https://github.com/ysrc/F-Scrack (对各类服务进行弱口令检测的脚本)https://github.com/Mebus/cupp (根据用户习惯生成弱口令探测字典脚本)https://github.com/RicterZ/genpAss (中国特色的弱口令生成器)https://github.com/netxfly/crack_ssh (go写的协程版的ssh\redis\mongodb弱口令破解工具
物联网设备扫描
https://github.com/rapid7/IoTSeeker (物联网设备默认密码扫描检测工具)https://github.com/shodan-labs/iotdb (使用nmap扫描IoT设备)
xss扫描器
https://github.com/shawarkhanethicalhacker/BruteXSS (Cross-Site Scripting Bruteforcer)https://github.com/1N3/XSSTracer (A small python script to check for Cross-Site Tracing)https://github.com/0x584A/fuzzXssPHP (PHP版本的反射型xss扫描)https://github.com/chuhades/xss_scan (批量扫描xss的python脚本)
企业网络自检
https://github.com/sowish/LNScan (详细的内部网络信息扫描器)https://github.com/ysrc/xunfeng (网络资产识别引擎,漏洞检测引擎)https://github.com/SkyLined/LocalNetworkScanner (javascript实现的本地网络扫描器)https://github.com/laramies/theHarvester (企业被搜索引擎收录敏感资产信息监控脚本:员工邮箱、子域名、Hosts)https://github.com/x0day/Multisearch-v2 (bing、google、360、zoomeye等搜索引擎聚合搜索,可用于发现企业被搜索引擎收录的敏感资产信息)
webshell检测
https://github.com/We5ter/Scanners-Box/tree/master/Find_webshell/ (php后门检测,脚本较简单,因此存在误报高和效率低下的问题)https://github.com/yassineaddi/BackdoorMan (A toolkit find malicious, hidden and suspicious PHP scripts and shells in a chosen destination)
内网***
https://github.com/0xwindows/VulScritp (企业内网***脚本,包括banner扫描、端口扫描;phpmyadmin、jenkins等通用漏洞利用等)https://github.com/lcatro/network_backdoor_scanner(基于网络流量的内网探测框架)https://github.com/fdiskyou/hunter(调用 Windows API 枚举用户登录信息)
中间件扫描、指纹识别类
https://github.com/ring04h/wyportmap (目标端口扫描+系统服务指纹识别)https://github.com/ring04h/weakfilescan (动态多线程敏感信息泄露检测工具)https://github.com/EnableSecurity/wafw00f (WAF产品指纹识别)https://github.com/rbsec/sslscan (ssl类型识别)https://github.com/urbanadventurer/whatweb (web指纹识别)https://github.com/tanjiti/FingerPrint (web应用指纹识别)https://github.com/nanshihui/Scan-T (网络爬虫式指纹识别)https://github.com/OffensivePython/Nscan (a fast Network scanner inspired by Masscan and Zmap)https://github.com/ywolf/F-NAScan (网络资产信息扫描, ICMP存活探测,端口扫描,端口指纹服务识别)https://github.com/ywolf/F-MiddlewareScan (中间件扫描)https://github.com/maurosoria/dirsearch (Web path scanner)https://github.com/x0day/bannerscan (C段Banner与路径扫描)https://github.com/RASSec/RASscan (端口服务扫描)https://github.com/3xp10it/bypass_waf (waf自动暴破)https://github.com/3xp10it/mytools/blob/master/xcdn.py(获取cdn背后的真实ip)https://github.com/Xyntax/BingC(基于Bing搜索引擎的C段/旁站查询,多线程,支持API)https://github.com/Xyntax/DirBrute(多线程WEB目录爆破工具)https://github.com/zer0h/httpscan(一个爬虫式的网段Web主机发现小工具)https://github.com/lietdai/doom(thorn上实现的分布式任务分发的ip端口漏洞扫描器)
专用扫描器
https://github.com/blackye/Jenkins (Jenkins漏洞探测、用户抓取爆破)https://github.com/code-scan/dzscan (discuz扫描)https://github.com/chuhades/CMS-Exploit-Framework (CMS***框架)https://github.com/lijiejie/IIS_shortname_Scanner (an IIS shortname Scanner)https://github.com/We5ter/Scanners-Box/tree/master/FlashScanner.pl (flashxss扫描)https://github.com/coffeehb/SSTIF(一个Fuzzing服务器端模板注入漏洞的半自动化工具)
无线网络
https://github.com/savio-code/fern-wifi-cracker/ (无线安全审计工具)https://github.com/m4n3dw0lf/PytheM(Python网络/***测试工具)https://github.com/P0cL4bs/WiFi-Pumpkin(无线安全***测试套件)
综合类
https://github.com/az0ne/AZScanner (自动漏洞扫描器,子域名爆破,端口扫描,目录爆破,常用框架漏洞检测)https://github.com/blackye/lalascan (自主开发的分布式web漏洞扫描框架,集合owasp top10漏洞扫描和边界资产发现能力)https://github.com/blackye/BkScanner (BkScanner 分布式、插件化web漏洞扫描器)https://github.com/ysrc/GourdScanV2 (被动式漏洞扫描)https://github.com/alpha1e0/pentestdb (WEB***测试数据库)https://github.com/netxfly/passive_scan (基于http代理的web漏洞扫描器)https://github.com/1N3/Sn1per (自动化扫描器,包括中间件扫描以及设备指纹识别)https://github.com/RASSec/pentestEr_Fully-automatic-scanner (定向全自动化***测试工具)https://github.com/3xp10it/3xp10it (3xp10it自动化***测试框架)https://github.com/Lcys/lcyscan(python插件化漏洞扫描器)https://github.com/Xyntax/POC-T(***测试插件化并发框架)
Struts漏洞扫描
http://pan.baidu.com/s/1qXR9XSC (k8的struts系列扫描器)
原文链接:http://www.test404.com/post-1298.html
漏洞
工具
脚本
扫描器
子域
信息
网络
指纹
框架
端口
检测
指纹识别
口令
引擎
漏洞扫描
测试
资产
搜索
服务
爆破
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
王者荣耀 服务器选择
南京千度软件开发
吴中区品质网络技术诚信经营
网络安全是什么责任
数据库技术与应用 课程介绍
studio怎么加载数据库
福建综合网络技术咨询价格优惠
局网络安全实施
三级网络技术 指令
扑克牌软件开发
博众软件开发
一小时人生服务器关闭
数据库的需求分析是啥
ar技术在工业数据库
count 去重复数据库
软件开发师 职业规划
小程序一般用什么软件开发
学生网络安全调研
771 服务器
将opc数据写入数据库
处置网络安全风险流程图
职高计算机网络技术就业方向工资
无线路由器软件开发工资高吗
社交拼团软件开发模式
软件开发 芯片组
外盘期货软件开发租用
t3数据库质疑
株洲市网络安全态势感知
计算机软件开发java
国外服务器租用第一品牌