browser-fuzzer

  • faradaysec协同渗透测试和漏洞管理平台。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • gvmd绿骨漏洞管理器
  • hexorbase设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。
  • fuddly模糊和数据操作框架(用于GNU/Linux)。
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台