fuzzdb

  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。
  • tcpjunk一个通用的TCP协议测试和黑客工具。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • pureblood为黑客/pentester/bug猎人创建的渗透测试框架。
  • w3afWeb应用攻击和审计框架。
  • peach-fuzz简单漏洞扫描框架。