crlf-injector

  • spiga可配置的Web资源扫描仪。
  • webtech识别网站上使用的技术。
  • juumlaPython工具用于识别Joomla版本、扫描漏洞和搜索配置文件。
  • scout2用于AWS环境的安全审计工具。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • aflplusplus带有社区补丁和附加功能的美国起毛机。
  • evine交互式CLI网络爬虫。
  • http-fuzz一个简单的HTTP引信。