安全行业从业人员自研开源扫描器合集
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,子域名枚举类https://github.com/lijiejie/subDomainsBrute (经典的子域名爆破枚举脚本)https://github.com/ring04h/wydomain
千家信息网最后更新 2025年12月01日安全行业从业人员自研开源扫描器合集
子域名枚举类
https://github.com/lijiejie/subDomainsBrute (经典的子域名爆破枚举脚本)https://github.com/ring04h/wydomain (子域名字典穷举)https://github.com/le4f/dnsmaper (子域名枚举与地图标记)https://github.com/0xbug/orangescan (在线子域名信息收集工具)https://github.com/TheRook/subbrute (根据DNS记录查询子域名)https://github.com/We5ter/GoogleSSLdomainFinder (基于谷歌SSL透明证书的子域名查询脚本)https://github.com/mandatoryprogrammer/cloudflare_enum (使用CloudFlare进行子域名枚举的脚本)https://github.com/18F/domain-scan (A domain scanner)https://github.com/Evi1CLAY/CoolPool/tree/master/Python/DomainSeeker(多方式收集目标子域名信息)
数据库漏洞扫描类
https://github.com/0xbug/SQLiScanner (一款基于SQLMAP和Charles的被动SQL注入漏洞扫描工具)https://github.com/stamparm/DSSS (99行代码实现的sql注入漏洞扫描器)https://github.com/LoRexxar/Feigong(针对各种情况自由变化的MySQL注入脚本)https://github.com/youngyangyang04/NoSQLAttack (一款针对mongoDB的***工具)https://github.com/Neohapsis/bbqsql(SQL盲注利用框架)https://github.com/NetSPI/PowerUpSQL(***SQLSERVER的Powershell脚本框架)
弱口令或信息泄漏扫描类
https://github.com/lijiejie/htpwdScan (一个简单的HTTP暴力破解、撞库***脚本)https://github.com/lijiejie/BBScan (一个迷你的信息泄漏批量扫描脚本)https://github.com/lijiejie/GitHack (.git文件夹泄漏利用工具)https://github.com/wilson9x1/fenghuangscanner_v3 (端口及弱口令检测)https://github.com/ysrc/F-Scrack (对各类服务进行弱口令检测的脚本)https://github.com/Mebus/cupp (根据用户习惯生成弱口令探测字典脚本)https://github.com/RicterZ/genpAss (中国特色的弱口令生成器)https://github.com/netxfly/crack_ssh (go写的协程版的ssh\redis\mongodb弱口令破解工具
物联网设备扫描
https://github.com/rapid7/IoTSeeker (物联网设备默认密码扫描检测工具)https://github.com/shodan-labs/iotdb (使用nmap扫描IoT设备)
xss扫描器
https://github.com/shawarkhanethicalhacker/BruteXSS (Cross-Site Scripting Bruteforcer)https://github.com/1N3/XSSTracer (A small python script to check for Cross-Site Tracing)https://github.com/0x584A/fuzzXssPHP (PHP版本的反射型xss扫描)https://github.com/chuhades/xss_scan (批量扫描xss的python脚本)
企业网络自检
https://github.com/sowish/LNScan (详细的内部网络信息扫描器)https://github.com/ysrc/xunfeng (网络资产识别引擎,漏洞检测引擎)https://github.com/SkyLined/LocalNetworkScanner (javascript实现的本地网络扫描器)https://github.com/laramies/theHarvester (企业被搜索引擎收录敏感资产信息监控脚本:员工邮箱、子域名、Hosts)https://github.com/x0day/Multisearch-v2 (bing、google、360、zoomeye等搜索引擎聚合搜索,可用于发现企业被搜索引擎收录的敏感资产信息)
webshell检测
https://github.com/We5ter/Scanners-Box/tree/master/Find_webshell/ (php后门检测,脚本较简单,因此存在误报高和效率低下的问题)https://github.com/yassineaddi/BackdoorMan (A toolkit find malicious, hidden and suspicious PHP scripts and shells in a chosen destination)
内网***
https://github.com/0xwindows/VulScritp (企业内网***脚本,包括banner扫描、端口扫描;phpmyadmin、jenkins等通用漏洞利用等)https://github.com/lcatro/network_backdoor_scanner(基于网络流量的内网探测框架)https://github.com/fdiskyou/hunter(调用 Windows API 枚举用户登录信息)
中间件扫描、指纹识别类
https://github.com/ring04h/wyportmap (目标端口扫描+系统服务指纹识别)https://github.com/ring04h/weakfilescan (动态多线程敏感信息泄露检测工具)https://github.com/EnableSecurity/wafw00f (WAF产品指纹识别)https://github.com/rbsec/sslscan (ssl类型识别)https://github.com/urbanadventurer/whatweb (web指纹识别)https://github.com/tanjiti/FingerPrint (web应用指纹识别)https://github.com/nanshihui/Scan-T (网络爬虫式指纹识别)https://github.com/OffensivePython/Nscan (a fast Network scanner inspired by Masscan and Zmap)https://github.com/ywolf/F-NAScan (网络资产信息扫描, ICMP存活探测,端口扫描,端口指纹服务识别)https://github.com/ywolf/F-MiddlewareScan (中间件扫描)https://github.com/maurosoria/dirsearch (Web path scanner)https://github.com/x0day/bannerscan (C段Banner与路径扫描)https://github.com/RASSec/RASscan (端口服务扫描)https://github.com/3xp10it/bypass_waf (waf自动暴破)https://github.com/3xp10it/mytools/blob/master/xcdn.py(获取cdn背后的真实ip)https://github.com/Xyntax/BingC(基于Bing搜索引擎的C段/旁站查询,多线程,支持API)https://github.com/Xyntax/DirBrute(多线程WEB目录爆破工具)https://github.com/zer0h/httpscan(一个爬虫式的网段Web主机发现小工具)https://github.com/lietdai/doom(thorn上实现的分布式任务分发的ip端口漏洞扫描器)
专用扫描器
https://github.com/blackye/Jenkins (Jenkins漏洞探测、用户抓取爆破)https://github.com/code-scan/dzscan (discuz扫描)https://github.com/chuhades/CMS-Exploit-Framework (CMS***框架)https://github.com/lijiejie/IIS_shortname_Scanner (an IIS shortname Scanner)https://github.com/We5ter/Scanners-Box/tree/master/FlashScanner.pl (flashxss扫描)https://github.com/coffeehb/SSTIF(一个Fuzzing服务器端模板注入漏洞的半自动化工具)
无线网络
https://github.com/savio-code/fern-wifi-cracker/ (无线安全审计工具)https://github.com/m4n3dw0lf/PytheM(Python网络/***测试工具)https://github.com/P0cL4bs/WiFi-Pumpkin(无线安全***测试套件)
综合类
https://github.com/az0ne/AZScanner (自动漏洞扫描器,子域名爆破,端口扫描,目录爆破,常用框架漏洞检测)https://github.com/blackye/lalascan (自主开发的分布式web漏洞扫描框架,集合owasp top10漏洞扫描和边界资产发现能力)https://github.com/blackye/BkScanner (BkScanner 分布式、插件化web漏洞扫描器)https://github.com/ysrc/GourdScanV2 (被动式漏洞扫描)https://github.com/alpha1e0/pentestdb (WEB***测试数据库)https://github.com/netxfly/passive_scan (基于http代理的web漏洞扫描器)https://github.com/1N3/Sn1per (自动化扫描器,包括中间件扫描以及设备指纹识别)https://github.com/RASSec/pentestEr_Fully-automatic-scanner (定向全自动化***测试工具)https://github.com/3xp10it/3xp10it (3xp10it自动化***测试框架)https://github.com/Lcys/lcyscan(python插件化漏洞扫描器)https://github.com/Xyntax/POC-T(***测试插件化并发框架)
Struts漏洞扫描
http://pan.baidu.com/s/1qXR9XSC (k8的struts系列扫描器)
原文链接:http://www.test404.com/post-1298.html
漏洞
工具
脚本
扫描器
子域
信息
网络
指纹
框架
端口
检测
指纹识别
口令
引擎
漏洞扫描
测试
资产
搜索
服务
爆破
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
戴尔服务器显示没有找到内存
造价管理软件开发价格
域管理服务器架设
海康存储服务器提供iscis
应当自行或委托网络安全
联合国数据库hs
戴尔r210服务器风扇
爬取重复数据库
幼儿园网络安全工作下一步计划
国资网络安全股
正大软件开发班
学软件开发容易吗
sql低版本数据库
朔州软件开发优化价格
服务器空间租用费用
上海云服务器供货厂
网络安全流量监测硬探针
众族网络技术有限公司
上海涌溢服务器管理基金
龙骨平原这个服务器怎么样
ftp文件服务器管理
笑话sql数据库
网络安全知识星球创意
771服务器主板
分布式数据库 现状
河北本地软件开发费用
查网站服务器安全级别
抖音主播阿雷恐龙岛在哪个服务器
青浦区参考网络技术服务常见问题
pg数据库如何设置行长度