fuzzdb

  • dharma基于生成、上下文无关的语法模糊器。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • dhcpig使用scapy网络库增强了用python编写的DHCPv4和DHCPv6耗尽和模糊脚本。
  • choronzon一种基于知识的进化引信。
  • XSpear一款强大的XSS扫描器
  • udsim一种图形模拟器,可以模拟车辆中的不同模块并响应UDS请求。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。