安全行业从业人员自研开源扫描器合集
发表于:2024-11-22 作者:千家信息网编辑
千家信息网最后更新 2024年11月22日,子域名枚举类https://github.com/lijiejie/subDomainsBrute (经典的子域名爆破枚举脚本)https://github.com/ring04h/wydomain
千家信息网最后更新 2024年11月22日安全行业从业人员自研开源扫描器合集
子域名枚举类
https://github.com/lijiejie/subDomainsBrute (经典的子域名爆破枚举脚本)https://github.com/ring04h/wydomain (子域名字典穷举)https://github.com/le4f/dnsmaper (子域名枚举与地图标记)https://github.com/0xbug/orangescan (在线子域名信息收集工具)https://github.com/TheRook/subbrute (根据DNS记录查询子域名)https://github.com/We5ter/GoogleSSLdomainFinder (基于谷歌SSL透明证书的子域名查询脚本)https://github.com/mandatoryprogrammer/cloudflare_enum (使用CloudFlare进行子域名枚举的脚本)https://github.com/18F/domain-scan (A domain scanner)https://github.com/Evi1CLAY/CoolPool/tree/master/Python/DomainSeeker(多方式收集目标子域名信息)
数据库漏洞扫描类
https://github.com/0xbug/SQLiScanner (一款基于SQLMAP和Charles的被动SQL注入漏洞扫描工具)https://github.com/stamparm/DSSS (99行代码实现的sql注入漏洞扫描器)https://github.com/LoRexxar/Feigong(针对各种情况自由变化的MySQL注入脚本)https://github.com/youngyangyang04/NoSQLAttack (一款针对mongoDB的***工具)https://github.com/Neohapsis/bbqsql(SQL盲注利用框架)https://github.com/NetSPI/PowerUpSQL(***SQLSERVER的Powershell脚本框架)
弱口令或信息泄漏扫描类
https://github.com/lijiejie/htpwdScan (一个简单的HTTP暴力破解、撞库***脚本)https://github.com/lijiejie/BBScan (一个迷你的信息泄漏批量扫描脚本)https://github.com/lijiejie/GitHack (.git文件夹泄漏利用工具)https://github.com/wilson9x1/fenghuangscanner_v3 (端口及弱口令检测)https://github.com/ysrc/F-Scrack (对各类服务进行弱口令检测的脚本)https://github.com/Mebus/cupp (根据用户习惯生成弱口令探测字典脚本)https://github.com/RicterZ/genpAss (中国特色的弱口令生成器)https://github.com/netxfly/crack_ssh (go写的协程版的ssh\redis\mongodb弱口令破解工具
物联网设备扫描
https://github.com/rapid7/IoTSeeker (物联网设备默认密码扫描检测工具)https://github.com/shodan-labs/iotdb (使用nmap扫描IoT设备)
xss扫描器
https://github.com/shawarkhanethicalhacker/BruteXSS (Cross-Site Scripting Bruteforcer)https://github.com/1N3/XSSTracer (A small python script to check for Cross-Site Tracing)https://github.com/0x584A/fuzzXssPHP (PHP版本的反射型xss扫描)https://github.com/chuhades/xss_scan (批量扫描xss的python脚本)
企业网络自检
https://github.com/sowish/LNScan (详细的内部网络信息扫描器)https://github.com/ysrc/xunfeng (网络资产识别引擎,漏洞检测引擎)https://github.com/SkyLined/LocalNetworkScanner (javascript实现的本地网络扫描器)https://github.com/laramies/theHarvester (企业被搜索引擎收录敏感资产信息监控脚本:员工邮箱、子域名、Hosts)https://github.com/x0day/Multisearch-v2 (bing、google、360、zoomeye等搜索引擎聚合搜索,可用于发现企业被搜索引擎收录的敏感资产信息)
webshell检测
https://github.com/We5ter/Scanners-Box/tree/master/Find_webshell/ (php后门检测,脚本较简单,因此存在误报高和效率低下的问题)https://github.com/yassineaddi/BackdoorMan (A toolkit find malicious, hidden and suspicious PHP scripts and shells in a chosen destination)
内网***
https://github.com/0xwindows/VulScritp (企业内网***脚本,包括banner扫描、端口扫描;phpmyadmin、jenkins等通用漏洞利用等)https://github.com/lcatro/network_backdoor_scanner(基于网络流量的内网探测框架)https://github.com/fdiskyou/hunter(调用 Windows API 枚举用户登录信息)
中间件扫描、指纹识别类
https://github.com/ring04h/wyportmap (目标端口扫描+系统服务指纹识别)https://github.com/ring04h/weakfilescan (动态多线程敏感信息泄露检测工具)https://github.com/EnableSecurity/wafw00f (WAF产品指纹识别)https://github.com/rbsec/sslscan (ssl类型识别)https://github.com/urbanadventurer/whatweb (web指纹识别)https://github.com/tanjiti/FingerPrint (web应用指纹识别)https://github.com/nanshihui/Scan-T (网络爬虫式指纹识别)https://github.com/OffensivePython/Nscan (a fast Network scanner inspired by Masscan and Zmap)https://github.com/ywolf/F-NAScan (网络资产信息扫描, ICMP存活探测,端口扫描,端口指纹服务识别)https://github.com/ywolf/F-MiddlewareScan (中间件扫描)https://github.com/maurosoria/dirsearch (Web path scanner)https://github.com/x0day/bannerscan (C段Banner与路径扫描)https://github.com/RASSec/RASscan (端口服务扫描)https://github.com/3xp10it/bypass_waf (waf自动暴破)https://github.com/3xp10it/mytools/blob/master/xcdn.py(获取cdn背后的真实ip)https://github.com/Xyntax/BingC(基于Bing搜索引擎的C段/旁站查询,多线程,支持API)https://github.com/Xyntax/DirBrute(多线程WEB目录爆破工具)https://github.com/zer0h/httpscan(一个爬虫式的网段Web主机发现小工具)https://github.com/lietdai/doom(thorn上实现的分布式任务分发的ip端口漏洞扫描器)
专用扫描器
https://github.com/blackye/Jenkins (Jenkins漏洞探测、用户抓取爆破)https://github.com/code-scan/dzscan (discuz扫描)https://github.com/chuhades/CMS-Exploit-Framework (CMS***框架)https://github.com/lijiejie/IIS_shortname_Scanner (an IIS shortname Scanner)https://github.com/We5ter/Scanners-Box/tree/master/FlashScanner.pl (flashxss扫描)https://github.com/coffeehb/SSTIF(一个Fuzzing服务器端模板注入漏洞的半自动化工具)
无线网络
https://github.com/savio-code/fern-wifi-cracker/ (无线安全审计工具)https://github.com/m4n3dw0lf/PytheM(Python网络/***测试工具)https://github.com/P0cL4bs/WiFi-Pumpkin(无线安全***测试套件)
综合类
https://github.com/az0ne/AZScanner (自动漏洞扫描器,子域名爆破,端口扫描,目录爆破,常用框架漏洞检测)https://github.com/blackye/lalascan (自主开发的分布式web漏洞扫描框架,集合owasp top10漏洞扫描和边界资产发现能力)https://github.com/blackye/BkScanner (BkScanner 分布式、插件化web漏洞扫描器)https://github.com/ysrc/GourdScanV2 (被动式漏洞扫描)https://github.com/alpha1e0/pentestdb (WEB***测试数据库)https://github.com/netxfly/passive_scan (基于http代理的web漏洞扫描器)https://github.com/1N3/Sn1per (自动化扫描器,包括中间件扫描以及设备指纹识别)https://github.com/RASSec/pentestEr_Fully-automatic-scanner (定向全自动化***测试工具)https://github.com/3xp10it/3xp10it (3xp10it自动化***测试框架)https://github.com/Lcys/lcyscan(python插件化漏洞扫描器)https://github.com/Xyntax/POC-T(***测试插件化并发框架)
Struts漏洞扫描
http://pan.baidu.com/s/1qXR9XSC (k8的struts系列扫描器)
原文链接:http://www.test404.com/post-1298.html
漏洞
工具
脚本
扫描器
子域
信息
网络
指纹
框架
端口
检测
指纹识别
口令
引擎
漏洞扫描
测试
资产
搜索
服务
爆破
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
魔兽世界怀旧服服务器如何解锁
单位网络安全小视频
网络安全事故处置情况报告
软件开发员职位说明书
网络安全手抄报全世界一等奖
数据库应用程序是依据编写的
网络安全法的主体责任
qcon软件开发者
数据库无限级分类技术
服务器安全大排查
深入学习网络安全心得
适合软件开发的国产操作系统
学软件开发要用什么电脑
社交软件开发的连接方式
mysql4.7修改数据库密码
昆山单片机软件开发
经营范围网络技术的研究
QQ挂服务器上安全嘛
什么是风险软件开发过程
构建安全的服务器
特岗服务器满有哪些优待政策
服务器管理文件权限
网络技术上传和上载有什么区别
校园网络安全内容摘抄1000字
中宣部网络安全局
软件开发工作6年的工资
河南互联网软件开发公司
开封网络技术学校
电子表格连接另一表格数据库
分布式数据库 性能