fusil

  • sn00p一种用BourneShell编写的模块化工具,用于链接和自动化安全工具和测试。
  • uppwn自动检测网站“文件上传系统”安全缺陷的脚本。
  • peach一种智能引信器,能够同时执行基于产生和变异的引信。
  • fdsploit一个文件包含目录遍历模糊、枚举和开发工具。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • mitm6通过IPv6连接IPv4。
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。