cecster

  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • Katana基于Python的Google Hacking工具
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • rtlizer简单的频谱分析仪。
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • ImXSSJava版开源XSS漏洞测试平台
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。