主頁 >  其他 > github的上面的安全工具

github的上面的安全工具

2020-09-14 20:56:25 其他

簡介

Scanners Box也被稱為 scanbox,是一個強大完備的黑客工具箱,它收集了Github上數10種類別的開源掃描器,包括子域名,資料庫,中間件和其他模塊化設計的掃描器等,但對于一些被大眾所熟知的知名掃描工具,如nmap、w3af、brakeman、arachni、nikto、metasploit、aircrack-ng將不包括在本專案的收集范圍內,

目錄

  • 子域名爆破列舉或接管
  • 資料庫注入漏洞或認證爆破
  • 網站弱用戶名或弱口令列舉爆破
  • 物聯網設備認證爆破或漏洞評估
  • 多型別跨站腳本漏洞檢測
  • 企業資產管理或資料保護
  • 惡意腳本或木馬檢測
  • 內網滲透
  • 中間件漏洞評估或資訊泄露掃描
  • 特殊組件或漏洞型別掃描
  • 無線網路漏洞評估
  • 局域網探測
  • 動態或靜態代碼審計
  • 模塊化設計掃描器或漏洞評估框架
  • 高級持續性威脅

子域名爆破列舉或接管

  • https://github.com/lijiejie/subDomainsBrute - Lijiejie開發的一款使用廣泛的子域名爆破列舉工具

評分: ?????????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/ring04h/wydomain - 豬豬俠開發的一款域名收集全面、精準的子域名列舉工具

評分: ?????????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/le4f/dnsmaper - 子域名列舉爆破工具以及地圖位置標記

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/TheRook/subbrute - 高效精準的子域名爆破工具,同時也是掃描器中最常用的子域名API庫

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/We5ter/GSDF - 基于谷歌SSL透明證書的子域名查詢腳本

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/mandatoryprogrammer/cloudflare_enum - 使用CloudFlare進行子域名列舉的腳本

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/guelfoweb/knock - Knock子域名獲取,可用于查找子域名接管漏洞

評分: ?????????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/exp-db/PythonPool/tree/master/Tools/DomainSeeker - 多方式收集目標子域名資訊

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/code-scan/BroDomain - 兄弟域名查詢

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/chuhades/dnsbrute - 高效的子域名爆破工具

評分: ???????? | 編程語言: Go | 仍在維護: ??

  • https://github.com/yanxiu0614/subdomain3 - 一款便捷高效的子域名爆破工具

評分: ?????????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/michenriksen/aquatone - 子域名列舉、探測工具,可用于子域名接管漏洞探測

評分: ???????? | 編程語言: Go | 仍在維護: ??

  • https://github.com/evilsocket/dnssearch - 一款子域名爆破工具

評分: ???????? | 編程語言: Go | 仍在維護: ??

  • https://github.com/reconned/domained - 可用于子域名收集的一款工具

評分: ?????????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/bit4woo/Teemo - 域名郵箱等資訊收集及列舉工具

評分: ???????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/laramies/theHarvester - 郵箱、服務器資訊收集及子域名列舉工具

評分: ???????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/nmalcolm/Inventus - 通過爬蟲實作的子域名收集工具

評分: ???????? | 編程語言: Python 2.x/3.x | 仍在維護: ??

  • https://github.com/aboul3la/Sublist3r - 強大的快速子域列舉工具

評分: ?????????? | 編程語言: Python 2.x/3.x | 仍在維護: ??

  • https://github.com/jonluca/Anubis - 子域名列舉及資訊搜集工具

評分: ???????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/n4xh4ck5/N4xD0rk - 子域名查詢工具

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/infosec-au/altdns - 通過字串組合排列的高效子域名爆破工具

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/FeeiCN/ESD - 基于AsyncIO協程以及非重復字典的子域名爆破工具

評分: ???????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/UnaPibaGeek/ctfr - 通過域名透明證書記錄獲取子域名

評分: ?????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/giovanifss/Dumb - 靈活擴展的子域名爆破工具

評分: ???????? | 編程語言: Haskell | 仍在維護: ??

  • https://github.com/caffix/amass - Go語言開發的子域名列舉工具

評分: ?????????? | 編程語言: Go | 仍在維護: ??

  • https://github.com/Ice3man543/subfinder - 繼承于Sublist3r專案的模塊化體系結構,一個強勁的子域名列舉工具

評分: ?????????? | 編程語言: Go | 仍在維護: ??

  • https://github.com/Ice3man543/SubOver - 一款精準的子域名結構檢測工具

評分: ?????? | 編程語言: Go | 仍在維護: ??

  • https://github.com/janniskirschner/horn3t - 帶有網頁截圖功能的子可視化域名列舉工具

評分: ?????????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/yunxu1/dnsub - 基于Go語言的高并發和跨平臺子域名掃描工具

評分: ?????????? | 編程語言: Go | 仍在維護: ??

資料庫注入漏洞或認證爆破

  • https://github.com/0xbug/SQLiScanner - 一款基于SQLMAP和Charles的被動SQL注入漏洞掃描工具

評分: ???????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/stamparm/DSSS - 99行代碼實作的sql注入漏洞掃描器

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/youngyangyang04/NoSQLAttack - 一款針對mongoDB的攻擊工具

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/Neohapsis/bbqsql - SQL盲注利用框架

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/NetSPI/PowerUpSQL - 攻擊SQLSERVER的Powershell腳本框架

評分: ???????? | 編程語言: Powershell | 仍在維護: ??

  • https://github.com/WhitewidowScanner/whitewidow - 一款資料庫掃描器

評分: ???? | 編程語言: Ruby | 仍在維護: ??

  • https://github.com/stampery/mongoaudit - MongoDB審計及滲透工具

評分: ?????????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/torque59/Nosql-Exploitation-Framework - NoSQL掃描、爆破工具

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/missDronio/blindy - MySQL盲注爆破工具

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/fengxuangit/Fox-scan - 基于SQLMAP的主動和被動資源發現的漏洞掃描工具

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/JohnTroony/Blisqy - 用于http header中的時間盲注爆破工具,僅針對MySQL/MariaDB

評分: ?????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/ron190/jsql-injection - Java 撰寫的SQL注入工具

評分: ?????? | 編程語言: Java | 仍在維護: ??

  • https://github.com/Hadesy2k/sqliv - 基于搜索引擎的批量SQL注入漏洞掃描器

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/s0md3v/sqlmate - 在SQLMAP基礎上變SQLMAP得更加易用和便捷

評分: ???????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/m8r0wn/enumdb - MySQL以及MSSQL爆破脫褲工具

評分: ???????? | 編程語言: Python 3.x | 仍在維護: ??

網站弱用戶名或弱口令列舉爆破

  • https://github.com/lijiejie/htpwdScan - 一個簡單的HTTP暴力破解、撞庫攻擊腳本

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/netxfly/crack_ssh - Go寫的協程版的SSH、Redis、mongoDB弱口令破解工具

評分: ???????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/shengqi158/weak_password_detect - 多執行緒探測弱口令

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/s0md3v/Blazy - 支持測驗 CSRF, Clickjacking, Cloudflare 和 WAF識別的弱口令探測器

評分: ???????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/MooseDojo/myBFF - 對CiscoVPN、Citrix Gateway等各類服務進行弱口令檢測的腳本

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/TideSec/web_pwd_common_crack - 一款通用的web弱口令破解腳本,可批量檢測沒有驗證碼的管理后臺,

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

物聯網設備認證爆破或漏洞評估

  • https://github.com/rapid7/IoTSeeker - 物聯網設備默認密碼掃描檢測工具

評分: ?????? | 編程語言: Perl | 仍在維護: ??

  • https://github.com/shodan-labs/iotdb - 使用nmap掃描IoT設備

評分: ?????? | 編程語言: XML | 仍在維護: ??

  • https://github.com/googleinurl/RouterHunterBR - 路由器設備漏洞掃描利用

評分: ???? | 編程語言: PHP | 仍在維護: ??

  • https://github.com/scu-igroup/telnet-scanner - Telnet服務密碼撞庫

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/viraintel/OWASP-Nettacker - 自動化資訊搜集及滲透測驗工具,比較適用于IoT掃描

評分: ???????? | 編程語言: Python 2.x/3.x | 仍在維護: ??

  • https://github.com/threat9/routersploit - 嵌入式設備漏洞掃描及利用工具

評分: ?????????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/w3h/icsmaster/tree/master/nse - 數字化工控設備認證爆破工具

評分: ?????? | 編程語言: NSE | 仍在維護: ??

多型別跨站腳本漏洞檢測

  • https://github.com/0x584A/fuzzXssPHP - PHP版本的反射型XSS掃描

Rating: ???? | Language: PHP | Ongoing[last 6 months]: ??

  • https://github.com/chuhades/xss_scan - 批量掃描XSS的Python腳本

Rating: ?????? | Language: Python 2.x | Ongoing[last 6 months]: ??

  • https://github.com/BlackHole1/autoFindXssAndCsrf - 自動化檢測頁面是否存在XSS和CSRF漏洞的瀏覽器插件

Rating: ???? | Language: Javascript | Ongoing[last 6 months]: ??

  • https://github.com/shogunlab/shuriken - 使用命令列進行XSS批量檢測

Rating: ?????? | Language: Python 2.x | Ongoing[last 6 months]: ??

  • https://github.com/s0md3v/XSStrike - 可識別并繞過WAF的XSS掃描工具

Rating: ?????????? | Language: Python 3.x | Ongoing[last 6 months]: ??

  • https://github.com/stamparm/DSXS - 支持GET、POST方式的高效XSS掃描器

Rating: ???????? | Language: Python 3.x | Ongoing[last 6 months]: ??

  • https://github.com/fcavallarin/domdig - 基于Chrome headless的DOM-XSS掃描器

Rating: ?????????? | Language: Node.js | Ongoing[last 6 months]: ??

  • https://github.com/lwzSoviet/NoXss - 基于Phantomjs的DOM-XSS和反射型XSS掃描器

Rating: ?????????? | Language: Python 2.x | Ongoing[last 6 months]: ??

企業資產管理或資料保護

  • https://github.com/ysrc/xunfeng - 網路資產識別引擎,漏洞檢測引擎

評分: ?????????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/x0day/Multisearch-v2 - Bing、Google、360、Zoomeye等搜索引擎聚合搜索,可用于發現企業被搜索引擎收錄的敏感資產資訊

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/Ekultek/Zeus-Scanner - 集成化的綜合搜索引擎,能夠抓取被搜索引擎隱藏的url,并交由sqlmap、nmap掃描

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/metac0rtex/GitHarvester - Github repos資訊搜集工具

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/repoog/GitPrey - GitHub敏感資訊掃描工具

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/0xbug/Hawkeye - 企業資產、敏感資訊GitHub泄露監控系統

評分: ?????????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/UnkL4b/GitMiner - Github敏感資訊搜索工具

評分: ???????? | 編程語言: Python 2.x/3.x | 仍在維護: ??

  • https://github.com/dxa4481/truffleHog - GitHub敏感資訊掃描工具,包括檢測commit等

評分: ?????????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/1N3/Goohak - 自動化對指定域名進行Google hacking搜索并收集資訊

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/UKHomeOffice/repo-security-scanner - 用于搜索git commit中的敏感資訊,例如密碼、私鑰等的客戶端工具

評分: ?????? | 編程語言: Go | 仍在維護: ??

  • https://github.com/FeeiCN/GSIL - Github敏感資訊泄露掃描

評分: ?????????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/MiSecurity/x-patrol - Github泄露檢測巡航工具

評分: ?????????? | 編程語言: Go | 仍在維護: ??

  • https://github.com/anshumanbh/git-all-secrets - 集合多個開源GitHub敏感資訊掃描的企業資訊泄露巡航工具

評分: ?????? | 編程語言: Go | 仍在維護: ??

  • https://github.com/VKSRC/Github-Monitor - 由vipkid SRC開發的Github資訊泄漏監控系統

評分: ?????? | 編程語言: Python 3.x | 仍在維護: ??

惡意腳本或木馬檢測

  • https://github.com/he1m4n6a/findWebshell -一款簡單的webshell檢測工具

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/Tencent/HaboMalHunter -哈勃分析系統,Linux系統病毒分析及安全檢測

評分: ?????????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/PlagueScanner/PlagueScanner - 使用python實作的集成ClamAV、ESET、Bitdefender的反病毒引擎

評分: ???????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/nbs-system/php-malware-finder - 一款高效率PHP-webshell掃描工具

評分: ???????? | 編程語言: PHP | 仍在維護: ??

  • https://github.com/emposha/PHP-Shell-Detector - 測驗效率高達99%的webshell檢測工具

評分: ?????? | 編程語言: PHP | 仍在維護: ??

  • https://github.com/erevus-cn/scan_webshell - 一款基礎的基于正則的webshell掃描工具

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/emposha/Shell-Detector - Webshell掃描工具,支持PHP/Perl/ASP/ASPX webshell掃描

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/m4rco-/dorothy2 - 一款木馬、僵尸網路分析框架

評分: ?????? | 編程語言: Ruby | 仍在維護: ??

  • https://github.com/droidefense/engine - 高級安卓木馬病毒分析框架

評分: ?????????? | 編程語言: Java | 仍在維護: ??

內網滲透

  • https://github.com/lcatro/network_backdoor_scanner - 基于網路流量的內網探測框架

評分: ?????? | 語言: C++ | 仍在維護: ??

  • https://github.com/fdiskyou/hunter - 呼叫 Windows API 列舉用戶登錄資訊

評分: ???? | 語言: C++ | 仍在維護: ??

  • https://github.com/BlackHole1/WebRtcXSS - 自動化利用XSS入侵內網

評分: ?????? | 語言: PHP | 仍在維護: ??

  • https://github.com/Tib3rius/AutoRecon - 多執行緒目標網段探測工具,適用于大型內網探測掃描

評分: ?????????? | 語言: Python 3.x | 仍在維護: ??

中間件漏洞評估或資訊泄露掃描

  • https://github.com/ring04h/wyportmap - 目標埠掃描、系統服務指紋識別

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/ring04h/weakfilescan - 動態多執行緒敏感資訊泄露檢測工具

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/EnableSecurity/wafw00f - WAF產品指紋識別

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/rbsec/sslscan - SSL/TLS服務安全評估

評分: ???????? | 編程語言: C | 仍在維護: ??

  • https://github.com/urbanadventurer/whatweb - Web指紋識別

評分: ???????? | 編程語言: Ruby | 仍在維護: ??

  • https://github.com/TideSec/TideFinger - Web指紋識別工具,整合多個指紋庫結合多種指紋檢測方法,檢測高效準確

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/TideSec/FuzzScanner - 綜合型web資訊搜集平臺,部署方便,功能多樣且實用

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/tanjiti/FingerPrint - Web應用指紋識別

評分: ???? | 編程語言: Perl | 仍在維護: ??

  • https://github.com/nanshihui/Scan-T - 網路爬蟲式指紋識別

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/OffensivePython/Nscan - 基于Masscan和Zmap的網路掃描器

評分: ?? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/ywolf/F-NAScan - 網路資產資訊掃描, ICMP存活探測,埠掃描,埠指紋服務識別

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/maurosoria/dirsearch - web路徑收集與掃描

評分: ???????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/x0day/bannerscan - C段Banner與路徑掃描

評分: ?? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/RASSec/RASscan - 埠服務掃描

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/3xp10it/bypass_waf - waf自動暴破繞過

評分: ???????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/3xp10it/xcdn - 嘗試找出cdn背后的真實ip

評分: ?????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/Xyntax/BingC - 基于Bing搜索引擎的C段、旁站查詢,多執行緒,支持API

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/Xyntax/DirBrute - 多執行緒WEB目錄爆破工具

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/zer0h/httpscan - 一個爬蟲式的網段Web主機發現小工具

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/lietdai/doom - Thorn上實作的分布式任務分發的ip埠漏洞掃描器

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/chichou/grab.js - 類似 zgrab 的快速 TCP 指紋抓取決議工具,支持更多協議

評分: ?????? | 編程語言: Node.js | 仍在維護: ??

  • https://github.com/Nitr4x/whichCDN - CDN識別、檢測

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/secfree/bcrpscan - 基于爬蟲的web路徑掃描器

評分: ?? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/mozilla/ssh_scan - 服務器SSH配置資訊掃描

評分: ???????? | 編程語言: Ruby | 仍在維護: ??

  • https://github.com/18F/domain-scan - 針對域名及其子域名的資產資料檢測/掃描,包括http/https檢測等

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/ggusoft/inforfinder - 域名資產收集及指紋識別工具

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/boy-hack/gwhatweb - CMS識別, python gevent實作

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/Mosuan/FileScan - 敏感檔案掃描、二次判斷降低誤報率、掃描內容規則化、多目錄掃描

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/Xyntax/FileSensor - 基于爬蟲的動態敏感檔案探測工具

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/deibit/cansina - web路徑掃描工具

評分: ?????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/mozilla/cipherscan - 目標主機服務SSL型別識別

評分: ???????? | 編程語言: Python 2.x/Bash Shell | 仍在維護: ??

  • https://github.com/xmendez/wfuzz - Web應用fuzz工具、框架,同時可用于web路徑、服務掃描

評分: ???????? | 編程語言: Python 2.x/3.x | 仍在維護: ??

  • https://github.com/s0md3v/Breacher - 多執行緒的后臺路徑掃描器,也可用于發現Execution After Redirect漏洞f

評分: ?????????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/ztgrace/changeme - 弱口令掃描器,不僅支持普通登錄頁,也支持ssh、mongodb等組件

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/medbenali/CyberScan - 滲透測驗輔助工具,支持分析資料包、解碼、埠掃描、IP地址分析等

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/m0nad/HellRaiser - 基于nmap的掃描器,與cve漏洞關聯

評分: ???????? | 編程語言: Ruby | 仍在維護: ??

  • https://github.com/scipag/vulscan - 基于Nmap的高級漏洞掃描器,命令列環境使用

評分: ???? | 編程語言: NSE | 仍在維護: ??

  • https://github.com/jekyc/wig - Web應用資訊搜集工具

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/eldraco/domain_analyzer - 圍繞web服務的域名進行資訊收集和"域傳送"等漏洞掃描,也支持針對背后的服務器埠掃描等

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/cloudtracer/paskto - 基于Nikto掃描規則的被動式路徑掃描以及資訊爬蟲

評分: ?????????? | 編程語言: Node.js | 仍在維護: ??

  • https://github.com/zerokeeper/WebEye - 快速識別web服務器型別、CMS型別、WAF型別、WHOIS資訊、以及語言框架

評分: ?????? | 編程語言: Python 2.x | 仍在維護:

  • https://github.com/m3liot/shcheck - 用于檢查web服務的http header的安全性

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/aipengjie/sensitivefilescan - 一款高效快捷的敏感檔案掃描工具

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/fnk0c/cangibrina - 通過字典窮舉、google、robots.txt等途徑的跨平臺后臺管理路徑掃描器

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/n4xh4ck5/CMSsc4n - 常規CMS指紋識別

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/Ekultek/WhatWaf - WAF指紋識別及自動化bypass工具

評分: ?????????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/dzonerzy/goWAPT - Web應用fuzz工具、框架,同時可用于web路徑/服務掃描

評分: ???????? | 編程語言: Go | 仍在維護: ??

  • https://github.com/blackye/webdirdig - web敏感目錄、資訊泄漏掃描腳本

評分: ?????????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/GitHackTools/BillCipher - 用于網站或IP地址的資訊收集工具

評分: ?????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/boy-hack/w8fuckcdn - 通過掃描全網獲得真實IP的自動化程式

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/boy-hack/w11scan - 分布式web指紋識別平臺

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/Nekmo/dirhunt - 爬蟲式web目錄掃描工具

評分: ???????? | 編程語言: Python 2.x/3.x | 仍在維護: ??

  • https://github.com/MetaChar/pyHAWK - 資料庫檔案、私鑰等敏感檔案泄露掃描

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/H4ckForJob/dirmap - 一個高級web目錄掃描工具,功能將會強于DirBuster、Dirsearch、cansina、御劍

評分: ?????????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/s0md3v/Photon - 可以提取網址,電子郵件,檔案,網站帳戶等的高速爬蟲

評分: ???????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/1N3/BlackWidow - Web站點資訊搜集工具,包括郵箱、電話等資訊

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

特殊組件或漏洞型別掃描

  • https://github.com/1N3/XSSTracer - 用于檢測跨站跟蹤, 點擊劫持等問題的工具

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/0xHJK/dumpall - .git / .svn / .DS_Store等資訊泄露集成利用工具

評分: ???????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/shengqi158/svnhack - A .svn 檔案夾泄露利用工具

評分: ?????? | 編程語言: NSE | 仍在維護: ??

  • https://github.com/lijiejie/GitHack - .git 檔案夾泄露利用工具

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/blackye/Jenkins - Jenkins漏洞探測、用戶抓取爆破

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/code-scan/dzscan - 首款集成化的Discuz掃描工具

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/chuhades/CMS-Exploit-Framework -一款簡潔優雅的CMS掃描及利用框架

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/lijiejie/IIS_shortname_Scanner - IIS短檔案名暴力列舉漏洞利用工具

評分: ?? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/riusksk/FlashScanner - Flash-XSS掃描

評分: ?? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/epinna/tplmap - 服務器端模板注入漏洞檢測與利用工具

評分: ???????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/cr0hn/dockerscan - Docker容器集群安全評估及利用工具

評分: ???????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/m4ll0k/WPSeku - 一款精簡的Wordpress掃描工具

評分: ???????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/rastating/wordpress-exploit-framework - 集成化wordpress漏洞利用框架

評分: ???????? | 編程語言: Ruby | 仍在維護: ??

  • https://github.com/ilmila/J2EEScan - 用于掃描J2EE應用的一款burpsuite插件

評分: ???? | 編程語言: Java | 仍在維護: ??

  • https://github.com/riusksk/StrutScan - 一款基于Perl的Strut2的歷史漏洞掃描器

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/D35m0nd142/LFISuite - 本地檔案包含漏洞利用及掃描工具,支持反彈shell

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/0x4D31/salt-scanner - 基于Salt Open以及Vulners Linux Audit API的linux漏洞掃描器,支持與JIRA、slack平臺結合使用

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/tijme/angularjs-csti-scanner - 自動化探測客戶端AngularJS模板注入漏洞工具

評分: ???????? | 編程語言: Python 2.x/3.x | 仍在維護: ??

  • https://github.com/irsdl/IIS-ShortName-Scanner - Java撰寫的IIS短檔案名暴力列舉漏洞利用工具

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/swisskyrepo/Wordpresscan - 基于WPScan以及WPSeku的優化版wordpress掃描器

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/CHYbeta/cmsPoc - CMS滲透測驗框架

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/3gstudent/Smbtouch-Scanner - 自動化掃描內網中存在的由shadow brokers泄露的ETERNAL系列漏洞

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/OsandaMalith/LFiFreak - 本地檔案包含漏洞利用及掃描工具,支持反彈shell

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/mak-/parameth - 用于列舉腳本的GET/POST未知引數欄位

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/Lucifer1993/struts-scan - struts2漏洞全版本檢測和利用工具

評分: ?????????? | 編程語言: C#/Python 2.x | 仍在維護: ??

  • https://github.com/hahwul/a2sv - SSL漏洞掃描,例如心臟滴血漏洞等

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/NickstaDB/BaRMIe - 用于攻擊爆破Java Remote Method Invocation服務的工具

評分: ?????? | 編程語言: Java | 仍在維護: ??

  • https://github.com/RetireJS/grunt-retire - 掃描Node.js擴展庫的常見漏洞

評分: ???????? | 編程語言: Node.js | 仍在維護: ??

  • https://github.com/kotobukki/BDA - 針對Hadoop、Spark等大資料平臺的的漏洞探測工具

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/jagracey/Regex-DoS - Node.js庫RegEx 拒絕服務掃描

評分: ???????? | 編程語言: Node.js | 仍在維護: ??

  • https://github.com/milesrichardson/docker-onion-nmap - 使用nmap掃描Tor網路上隱藏的"onion"服務

評分: ???????? | 編程語言: Bash Shell | 仍在維護: ??

  • https://github.com/Moham3dRiahi/XAttacker - Web CMS exploit 工具,包含針對主流 CMS 的 66 個不同的 exploits

評分: ?????????? | 編程語言: Perl | 仍在維護: ??

  • https://github.com/lijiejie/BBScan - 一個迷你的資訊泄漏批量掃描腳本

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/almandin/fuxploider - 檔案上傳漏洞掃描器及利用工具

評分: ???????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/Jamalc0m/wphunter - Wordpress漏洞掃描器,同時也支持敏感檔案泄露掃描

評分: ???? | 編程語言: PHP | 仍在維護: ??

  • https://github.com/retirejs/retire.js - 檢測網站依賴的Javascript庫中存在的已知通用漏洞

評分: ???????? | 編程語言: Node.js | 仍在維護: ??

  • https://github.com/3xp10it/xupload - 自動檢測上傳功能是否可上傳webshell

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/rezasp/vbscan - 論壇框架vBulletin黑盒漏洞掃描器

評分: ?????????? | 編程語言: Perl | 仍在維護: ??

  • https://github.com/MrSqar-Ye/BadMod - CMS指紋識別及自動化滲透測驗框架

評分: ?????? | 編程語言: PHP | 仍在維護:

  • https://github.com/Tuhinshubhra/CMSeeK - CMS漏洞檢測和利用套件

評分: ?????????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/cloudsploit/scans - AWS服務器安全審計工具

評分: ???????? | 編程語言: Node.js | 仍在維護: ??

  • https://github.com/radenvodka/SVScanner - 針對wordpress、magento、joomla等CMS的漏洞掃描器及自動利用工具

評分: ?????? | 編程語言: PHP | 仍在維護: ??

  • https://github.com/rezasp/joomscan - OWASP旗下Joomla漏洞掃描專案

評分: ?????????? | 編程語言: Perl | 仍在維護: ??

  • https://github.com/6IX7ine/djangohunter - 用于檢測因錯誤配置導致敏感資訊暴露的Django應用程式

評分: ?????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/vulmon/Vulmap - Linux以及Windows服務器本地漏洞掃描

評分: ???????? | 編程語言: Powershell/Python 2.x | 仍在維護: ??

  • https://github.com/seungsoo-lee/DELTA - SDN網路安全評估及利用框架

評分: ???????? | 編程語言: Java/Python 2.x | 仍在維護: ??

  • https://github.com/thelinuxchoice/facebash - 基于TOR網路的Facebook登錄爆破腳本

評分: ???????? | 編程語言: Bash Shell | 仍在維護: ??

  • https://github.com/cyberark/KubiScan - k8s集群錯誤權限配置掃描檢查工具

Rating: ???????? | Language: Python 3.x | Ongoing[last 6 months]: ??

無線網路漏洞評估

  • https://github.com/savio-code/fern-wifi-cracker - 無線安全審計工具

評分: ?????????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/P0cL4bs/WiFi-Pumpkin - 無線安全滲透測驗套件

評分: ?????????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/MisterBianco/BoopSuite - 無線網路審計工具,支持2-5GHZ頻段

評分: ?????????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/besimaltnok/PiFinger - 檢查WIFI是否是"大菠蘿"所開放的熱點,并給予網路評分

評分: ?????????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/derv82/wifite2 - 自動化無線網路攻擊工具Wifite的重構版本

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

局域網探測

  • https://github.com/m4n3dw0lf/PytheM - 支持ARP欺騙、中間人攻擊等多種攻擊的網路滲透測驗套件

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/sowish/LNScan - 基于BBScan via.lijiejie的本地網路掃描

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/niloofarkheirkhah/nili - 網路掃描,中間人攻擊,協議檢測與逆向

評分: ???????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/SkyLined/LocalNetworkScanner - 基于javascript的本地網路掃描

評分: ?????? | 編程語言: Javascript | 仍在維護: ??

動態或靜態代碼審計

  • https://github.com/wufeifei/cobra - 白盒代碼安全審計系統

評分: ?????????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/OneSourceCat/phpvulhunter - 靜態PHP代碼審計

評分: ???? | 編程語言: PHP | 仍在維護: ??

  • https://github.com/Qihoo360/phptrace - 跟蹤、分析PHP運行情況的工具

評分: ???????? | 編程語言: C | 仍在維護: ??

  • https://github.com/ajinabraham/NodeJsScan - NodeJS應用代碼審計

評分: ?????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/shengqi158/pyvulhunter - Python應用審計

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/python-security/pyt - Python應用靜態代碼審計

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/emanuil/php-reaper - 用于掃描PHP應用程式中可能存在SQL漏洞的ADOdb代碼

評分: ?????? | 編程語言: PHP | 仍在維護: ??

  • https://github.com/lowjoel/phortress - 用于檢測潛在安全漏洞的PHP靜態代碼分析工具

評分: ???? | 編程語言: PHP | 仍在維護: ??

模塊化設計掃描器或漏洞評估框架

  • https://github.com/infobyte/faraday - 跨平臺集成化滲透測驗輔助平臺及漏洞管理平臺

評分: ?????????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/az0ne/AZScanner - 自動漏洞掃描器,子域名爆破,埠掃描,目錄爆破,常用框架漏洞檢測

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/blackye/lalascan - 集合owasp top10漏洞掃描和邊界資產發現能力的分布式web漏洞掃描框架

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/blackye/BkScanner - BkScanner 分布式、插件化web漏洞掃描器

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/ysrc/GourdScanV2 - ysrc出品的被動式漏洞掃描工具

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/netxfly/passive_scan - 基于http代理的web漏洞掃描器

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/1N3/Sn1per - 自動化掃描器,包括中間件掃描以及設備指紋識別

評分: ?????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/RASSec/pentestEr_Fully-automatic-scanner - 定向全自動化滲透測驗工具

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/Xyntax/POC-T - 滲透測驗插件化并發框架

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/v3n0m-Scanner/V3n0M-Scanner - 支持檢測SQLi/XSS/LFI/RFI等漏洞的掃描器

評分: ?????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/Skycrab/leakScan - Web化的的漏洞掃描框架

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/zhangzhenfeng/AnyScan - 一款web化的自動化滲透測驗框架

評分: ?? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/Tuhinshubhra/RED_HAWK - 一款集成資訊收集、漏洞掃描、指紋識別等的多合一掃描工具

評分: ?????? | 編程語言: PHP | 仍在維護: ??

  • https://github.com/swisskyrepo/DamnWebScanner - 基于Chrome、Opera插件的被動式漏洞掃描

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/anilbaranyelken/tulpar - 支持多種web漏洞掃描,僅命令列環境使用

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/m4ll0k/Spaghetti - web應用掃描器,支持指紋識別、檔案目錄爆破、SQL/XSS/RFI等漏洞掃描,也可直接用于struts、ShellShock等掃描

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/Yukinoshita47/Yuki-Chan-The-Auto-Pentest - 集成子域名列舉、Nmap、WAF指紋識別等模塊的web應用掃描器

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/0xsauby/yasuo - 使用Ruby開發的掃描網路中主機存在的第三方web應用服務漏洞

評分: ?????? | 編程語言: Ruby | 仍在維護: ??

  • https://github.com/hatRiot/clusterd - Web應用自動化掃描框架,支持自動化上傳webshell

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/erevus-cn/pocscan - 一款開源 Poc 呼叫框架,可輕松呼叫Pocsuite,Tangscan,Beebeeto,Knowsec老版本POC,可使用docker部署

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/TophantTechnology/osprey - 斗象能力中心出品并長期維護的開源漏洞檢測框架

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/yangbh/Hammer - Web應用漏洞掃描框架

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/Lucifer1993/AngelSword - 被動式漏洞掃描,支持歷史cve編號漏洞識別

評分: ???????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/zaproxy/zaproxy - The OWASP ZAP core project出品的綜合性滲透測驗工具

評分: ???????? | 編程語言: Java | 仍在維護: ??

  • https://github.com/s0md3v/Striker - 一款多方位資訊收集、指紋識別及漏洞掃描工具

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/dermotblair/webvulscan - 一款web應用漏洞掃描器,支持掃描反射型以及存盤型XSS、SQL injection等漏洞,支持輸出pdf報告

評分: ???? | 編程語言: PHP | 仍在維護: ??

  • https://github.com/alienwithin/OWASP-mth3l3m3nt-framework - 滲透測驗輔助工具,綜合利用框架

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/toyakula/luna - 基于被動式掃描框架的自動化web漏洞掃描工具

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/Manisso/fsociety - 滲透測驗輔助框架,包含資訊搜集、無線滲透、web應用掃描等功能

評分: ?????? | 編程語言: Python 2.x/3.x | 仍在維護: ??

  • https://github.com/boy-hack/w9scan - 內置1200+插件的web漏洞掃描框架

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/YalcinYolalan/WSSAT - Web服務安全評估工具,提供基于Windows作業系統的簡單.exe應用

評分: ???? | 編程語言: C# | 仍在維護: ??

  • https://github.com/AmyangXYZ/AssassinGo - 使用Go開發的可擴展以及高并發滲透測驗框架

評分: ???????? | 編程語言: Go | 仍在維護: ??

  • https://github.com/m4ll0k/Galileo - 一個操作上類似metasploit的web應用安全審計框架

評分: ???? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/joker25000/Optiva-Framework - 一款web應用漏洞掃描器,支持掃描反射型以及存盤型XSS、SQL injection等漏洞

評分: ?????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/theInfectedDrake/TIDoS-Framework - 集成104個模塊的web應用程式滲透測驗框架

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/TideSec/WDScanner - 一款功能完備的企業級漏洞掃描器

評分: ???????? | 編程語言: Python 2.x/PHP | 仍在維護: ??

  • https://github.com/j3ssie/Osmedeus - 一款具備多角度資訊收集和漏洞掃描能力的全自動掃描器

評分: ???????? | 編程語言: Python 3.x | 仍在維護: ??

  • https://github.com/jeffzh3ng/Fuxi-Scanner - 支持資產探測與管理的一款開源的網路安全檢測工具

評分: ???????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/knownsec/Pocsuite - 開源漏洞檢測框架

Rating: ?????????? | Language: Python 2.x | Ongoing[last 6 months]: ??

  • https://github.com/opensec-cn/kunpeng - Golang撰寫的開源POC框架/庫,以元件的形式提供各種語言呼叫

Rating: ?????????? | Language: Go | Ongoing[last 6 months]: ??

  • https://github.com/jaeles-project/jaeles - Golang撰寫的功能強大,靈活且易于擴展的掃描器基礎框架

Rating: ?????????? | Language: Go | Ongoing[last 6 months]: ??

高級持續性威脅

  • https://github.com/Neo23x0/Loki - 根據公開情報庫里的IOC資訊檢索本地是否存在相同hash的檔案或與惡意C2的網路連接

評分: ?????????? | 編程語言: Python 2.x | 仍在維護: ??

  • https://github.com/Neo23x0/Loki - 根據公開情報庫里的IOC資訊檢索本地是否存在相同hash、相似文本內容的檔案或與惡意C2的網路連接

評分: ?????????? | 編程語言: Bash Shell | 仍在維護: ??


為什么創建這個合輯?

本合輯的初衷是為了向各類企業安全從業者提供在企業資訊安全防護體系建設程序中可以參考的開源安全掃描工具,以期望他們能夠利用這些掃描器對業務進行自檢,從而保障業務的安全

作者

Wester(sina weibo @Wester的小號) && Martin(sina weibo @Mart1n_ZHOU)

代碼提交符號說明

[↑] 表示 更新掃描地址或描述
[+] 表示 添加掃描器
[-] 表示 移除掃描器
[category] 表示 修改掃描器分類
[contributor] 表示 添加某人至致謝榜

法律宣告

本專案所列舉的掃描器僅供各位研究學習目的使用,使用程序中也請嚴格遵守當地法律法規,如果您是中國公民,請嚴格遵守《中華人民共和國網路安全法》相關規定,也請勿觸犯《中華人民共和國刑法》第286條"破壞計算機系統罪"相關條例,否則造成的嚴重后果與倉庫作者無關,特此宣告!

如何參與?

非常歡迎大家一起來參與建設,如果你有關于此專案的想法、建議或者發現了一些有價值的掃描器,請記得要告訴我們 :)

開源協議

scanbox在Mozilla協議條款下發布

著作權

非常開心能夠看到這個倉庫在安全社區如此廣泛的傳播,但我也希望大家能夠尊重知識,尊重勞動,因此轉載的時候請在您的文章里注明來自https://github.com/We5ter/Scanners-Box ,同時也請不要通過二次發表此文章謀取不正當的利益(如原創投稿)

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/38720.html

標籤:其他

上一篇:第八章、網路安全基礎

下一篇:WZP網路結構模型,對OSI參考模型和TCP/IP模型的改進

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more