fuddly

  • XSS-Freak基于python3的XSS扫描器
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • fuzzball2一点TCP和IP选项的引信。它会向您选择的主机发送一系列或多或少是假的数据包。
  • http-fuzz一个简单的HTTP引信。
  • shortfuzzy用Perl编写的Web模糊脚本。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具