2019年Github上开源的安全渗透攻击类工具集合

Scanners Box是一个集合github平台上的安全行业从业者自研开源扫描器的仓库,包括子域名枚举、数据库漏洞扫描、弱口令或信息泄漏扫描、端口扫描、指纹识别以及其他大型扫描器或模块化扫描器,同时该仓库只收录各位网友自己编写的一般性开源扫描器,类似awvs、nmap、w3af等知名扫描工具不收录

子域名枚举扫描器或爆破工具

数据库类漏洞扫描器或爆破工具

弱口令/弱用户名扫描器或爆破工具

物联网设备识别工具或扫描器

反射型或DOM-Based XSS扫描器

企业资产管理或信息泄露搜集工具

WEBSHELL检测或木马分析工具

WAF开源及规则

端口扫描、指纹识别

中间件扫描器或指纹识别工具

专用(即特定性针对某些组件)扫描器

内网渗透或扫描工具

无线网络(审计)扫描器

局域网络(本地网络)扫描器

代码审计工具或扫描器

模块化设计扫描器或漏洞检测框架

后门检测

grayddq/GScan(自动全面化检测,根据检测结果自动数据聚合,进行黑客攻击路径溯源)

高级持续性威胁(APT)相关工具

工控系统&大型网络相关安全工具
APTMAP工控系统&大型网络相关安全工具

收集目的
本仓库收集的初衷是为向各类企业安全从业人员提供在企业信息安全防护体系建设过程中可以参考的开源安全扫描工具,以期望企业能够利用这些扫描器对自身业务进行自检,从而提高自身业务安全性

转载自:github.com/We5ter/Scann