browser-fuzzer

  • ratproxy被动Web应用程序安全评估工具
  • XSS’ORXSS助手小工具
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • spartantchunt ng试图显示存储在文件系统上的加密文件。该程序成功地查找TrueCrypt、Veracrypt、加密容器、EncFS加密文件、PGP/GPG加密消息、OpenSSH和PEM私钥、密码数据库以及由随机数据组成的文件。
  • unifuzzer基于Unicorn和LibFuzzer的封闭源代码二进制文件的模糊化工具。
  • spiderpig-pdffuzzer一个javascriptPDF模糊器
  • XSS-LOADERXSS Payload生成器/XSS扫描器/XSS Dork挖掘
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。