ftester

  • ajpfuzzerApacheJServ协议(AJP13)的命令行模糊器。
  • ImXSSJava版开源XSS漏洞测试平台
  • umapUSB主机安全评估工具。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • parampampam此工具用于brute discover GET和POST参数。
  • network-app-stress-tester网络应用压力测试Yammer。
  • JShell一个使用XSS获取JavaScript shell的脚本