easyfuzzer

  • cantoolz黑盒网络分析框架https://asintsov.blogspot.de/。
  • linkfinder在JavaScript文件中发现端点及其参数。
  • arachni一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。
  • dirscraperOSINT扫描工具,用于发现和映射在网站上托管的javascript文件中找到的目录。
  • spafStatic Php Analysis and Fuzzer.
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • pyfiscan免费的Web应用程序漏洞和版本扫描程序。