ftester

  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • unifuzzer基于Unicorn和LibFuzzer的封闭源代码二进制文件的模糊化工具。
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • hexorbase设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。
  • nili网络扫描工具,中间人,协议反向工程和模糊。
  • bunny一种用于C程序的闭环、高性能、通用协议盲引信。
  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • filefuzz一种用于Windows的二进制文件模糊器,有几个选项。