fuzzdb

  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • dalfox参数分析和XSS扫描工具。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • http-fuzz一个简单的HTTP引信。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • The Social-Engineer Toolkit社会工程学工具包
  • openvasOpenVAS扫描守护进程
  • mitm6通过IPv6连接IPv4。