本仓库收集的初衷是为向各类企业安全从业人员提供在企业信息安全防护体系建设过程中可以参考的开源安全扫描工具,以期望企业能够利用这些扫描器对自身业务进行自检,从而提高自身业务安全性。

转载自: http://netsecurity.51cto.com/art/201812/588880.htm

集合github平台上的安全行业从业者自研开源扫描器的仓库,包括子域名枚举,数据库漏洞扫描,弱口令或信息泄漏扫描,端口扫描,指纹识别以及其他大型扫描器或模块化扫描器。
项目地址:https://github.com/We5ter/Scanners-Box

子域名枚举扫描器或爆破工具

自动爬虫实现的子域名收集工具

数据库类漏洞扫描器或爆破工具

弱口令/弱用户名扫描器或爆破工具

物联网设备识别工具或扫描器

反射型或基于DOM的XSS扫描器

企业资产管理或信息泄露搜集工具

webshell的检测或木马分析工具

内网渗透或扫描工具

中间件扫描器或指纹识别工具

专用(即特定性针对某些组件)扫描器

无线网络(审计)扫描器

局域网络(本地网络)扫描器

代码审计工具或扫描器

模块化设计扫描器或漏洞检测框架

高级持续性威胁(APT)相关工具

工控系统及大型网络相关安全工具