bunny

  • XSS’ORXSS助手小工具
  • pappy-proxyWeb应用程序测试的拦截代理。
  • tcpcontrol-fuzzer2^6 TCP控制位引信(无ECN或CWR)。
  • spartantchunt ng试图显示存储在文件系统上的加密文件。该程序成功地查找TrueCrypt、Veracrypt、加密容器、EncFS加密文件、PGP/GPG加密消息、OpenSSH和PEM私钥、密码数据库以及由随机数据组成的文件。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • firewalk主动侦察网络安全工具
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。