grr

  • samesame命令行工具,生成巧妙的同形图字符串。
  • yawastYawast Antecedent Web应用程序安全工具包。
  • webxploiter一个OWASP 10大安全扫描器。
  • xsss一个暴力的跨站点脚本扫描器。
  • portmanteau一种实验性的Unix驱动程序ioctl安全工具,可用于模糊和发现设备驱动程序攻击面。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • openvas-scanneropenvas扫描守护进程