honggfuzz

  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • bing-lfi-rfi这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • pentbox为网络和系统打包面向安全和稳定性测试的工具的安全套件。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • birp一个工具,将协助主机应用程序的安全评估服务超过TN3270。
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。