bing-lfi-rfi

  • aflplusplus带有社区补丁和附加功能的美国起毛机。
  • php-malware-finder检测潜在的恶意PHP文件。
  • whatsmyname在各种网站上执行用户和用户名枚举的工具。
  • find-dns扫描网络寻找DNS服务器的工具。
  • fuzzdiff一种简单的工具,设计用于帮助在模糊测试中进行碰撞分析。它有选择地“取消模糊”已知会导致崩溃的模糊文件的部分,重新启动目标应用程序,并查看它是否仍然崩溃。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • malicious-pdf生成一堆具有呼叫总部功能的恶意pdf文件。