一、主机扫描
1.nmap
主机发现、端口扫描、操作系统识别、配置和脚本检测
2.Nessus
Nessus 是一款漏洞扫描与分析软件,其中漏洞库包含了数千种常见和已知的漏洞,可以对操作系统、网络设备、数据库、Web 应用程序等进行全面的扫描。通过使用预定义的合规性模板,Nessus能够自动检查目标系统是否符合相应的合规性要求,并生成相应的报告
二、web扫描
1.XRay+Rad
2.AVWS
3.AppScan
4.SQLMap
5.XSStrike
6.dirb
7.御剑
三、在线搜索
1.zoomeye.org
2.fofa.so
3.shodan.io
4.微步
5.域名注册商
转载请注明来源,欢迎对文章中的引用来源进行考证,欢迎指出任何有错误或不够清晰的表达。可以在下面评论区评论,也可以邮件至 tanglx@aliyun.com