一、主机扫描

1.nmap

 主机发现、端口扫描、操作系统识别、配置和脚本检测

下载链接
123网盘-windows版本
官网下载

2.Nessus

Nessus 是一款漏洞扫描与分析软件,其中漏洞库包含了数千种常见和已知的漏洞,可以对操作系统、网络设备、数据库、Web 应用程序等进行全面的扫描。通过使用预定义的合规性模板,Nessus能够自动检查目标系统是否符合相应的合规性要求,并生成相应的报告

二、web扫描

1.XRay+Rad

2.AVWS

3.AppScan

4.SQLMap

5.XSStrike

6.dirb

7.御剑

三、在线搜索

1.zoomeye.org

2.fofa.so

3.shodan.io

4.微步

5.域名注册商