afl

  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • binwally使用模糊哈希概念(ssdeep)的二进制和目录树比较工具。
  • yawastYawast Antecedent Web应用程序安全工具包。
  • sfuzz简单的引信。
  • graphql-path-enum列出在GraphQL模式中达到给定类型的不同方式的工具。
  • truegaze针对Android/iOS应用程序的静态分析工具,主要关注源代码之外的安全问题。
  • hercules-payload一种特殊的有效载荷发生器,可以绕过所有防病毒软件。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。