browser-fuzzer

  • tlsfuzzerSSL和TLS协议测试套件和引信。
  • fdsploit一个文件包含目录遍历模糊、枚举和开发工具。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • fuzzball2一点TCP和IP选项的引信。它会向您选择的主机发送一系列或多或少是假的数据包。
  • nimbostratus用于指纹识别和利用亚马逊云基础设施的工具。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。