dff-scanner

  • sprayingtoolkit对Lync/S4B&;OWA速度更快,痛苦更少,效率更高。
  • ws-attacker用于Web服务渗透测试的模块化框架。
  • conscanConcre5 CMS的Blackbox漏洞扫描程序。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • jok3r网络和Web Pentest框架。
  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • feroxbuster一个用Rust编写的快速、简单、递归的内容发现工具。