É importante notar que vários destes sites possuem EULAs e qualquer consulta/submissão a eles deve ser calculada do ponto de vista da confidencialidade dos dados tratados pelo profissional que está utilizando os serviços.
Série de ferramentas para pentest:
Port Scanner: http://scan.subhashdasyam.com/port-scanner.php
VNC Scanner: http://scan.subhashdasyam.com/vnc-scanner.php
RDP Scanner: http://scan.subhashdasyam.com/remote-desktop-scanner.php
SSH Scanner: http://scan.subhashdasyam.com/ssh-scanner.php
LFI Scanner: http://scan.subhashdasyam.com/lfi-scanner.php
Admin Page Bruter: http://scan.subhashdasyam.com/admin-page-finder.php
Lista de Sites para localização de informações pessoais (*):
http://computercrimeinfo.com/info.html
Análise de IPs/URLs:
Análise de IPs em múltiplas DNSBL (Spam):
http://multirbl.valli.org
Top 20 Malicious Autonomous Systems
http://maliciousnetworks.org
Análise de Malware em múltiplos Anti-Vírus
http://www.virustotal.com
http://virusscan.jotti.org
http://virscan.org
http://scanner.novirusthanks.org
Sandboxes (reporte de execução):
http://anubis.iseclab.org
http://www.norman.com
Lista com outros sandboxes: http://www.pentestit.com/list-sandboxes-malware-analysis/
Análise de Documentos Maliciosos
http://www.malwaretracker.com
https://www.vicheck.ca
http://wepawet.iseclab.org
Verificação de Hashes MD5 de arquivos em White/BlackLists:
http://fileadvisor.bit9.com
https://hash.cymru.com
http://isc.sans.edu/tools/hashsearch.html
http://bin-test.shadowserver.org
http://isc.sans.edu/tools/hashsearch.html
http://www.bit9.com/products/bit9-global-software-registry.php
https://www.owasp.org/index.php/OWASP_File_Hash_Repository
Análise de Capturas de Rede
http://cloudshark.org
http://pcapr.net
Testes de SSL:
https://www.ssllabs.com/ssldb/
http://www.serversniff.net/content.php?do=ssl
Ótima coleção de sites. Muito útil.