grr

  • webscarab分析使用HTTP和HTTPS协议进行通信的应用程序的框架
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • ifuzz一种具有多种选项的二进制文件模糊器。
  • graphql-path-enum列出在GraphQL模式中达到给定类型的不同方式的工具。
  • fuzzdiff一种简单的工具,设计用于帮助在模糊测试中进行碰撞分析。它有选择地“取消模糊”已知会导致崩溃的模糊文件的部分,重新启动目标应用程序,并查看它是否仍然崩溃。
  • sshfuzz一个用Perl编写的SSH模糊实用程序,使用Net::SSH2。
  • crlf-injector用于测试CRLF注入问题的python脚本。