fusil

  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • thefuzzCLI模糊工具。
  • fuzzdb应用程序故障注入测试的攻击发现模式字典
  • domained多功能子域名枚举工具
  • astraRESTAPI的自动化安全测试。
  • parampampam此工具用于brute discover GET和POST参数。
  • webscarab分析使用HTTP和HTTPS协议进行通信的应用程序的框架
  • XSS’ORXSS助手小工具