子域名爆破枚举或接管

数据库注入漏洞或认证爆破

网站弱用户名或弱口令枚举爆破

物联网设备认证爆破或漏洞评估

多类型跨站脚本漏洞检测

企业资产管理或数据保护

恶意脚本或木马检测

内网渗透

中间件漏洞评估或信息泄露扫描

特殊组件或漏洞类型扫描

无线网络漏洞评估

局域网探测

动态或静态代码审计

模块化设计扫描器或漏洞评估框架

  • https://github.com/m4ll0k/Spaghetti - web应用扫描器,支持指纹识别、文件目录爆破、SQL/XSS/RFI等漏洞扫描,也可直接用于struts、ShellShock等扫描

高级持续性威胁

 

参考链接:https://github.com/We5ter/Scanners-Box

09-29 11:08