choronzon

  • fuzztalk一个XML驱动的模糊测试框架,强调容易扩展和可重用性。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • hexorbase设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。
  • w3afWeb应用攻击和审计框架。
  • xsser一种渗透测试工具,用于检测和开发XSS易失性。
  • littleblackbox渗透测试工具,在从各种嵌入式设备中提取的数千个专用SSL密钥集合中进行搜索。
  • ajpfuzzerApacheJServ协议(AJP13)的命令行模糊器。
  • shortfuzzy用Perl编写的Web模糊脚本。