http-fuzz

  • XSS-LOADERXSS Payload生成器/XSS扫描器/XSS Dork挖掘
  • grammarinator根据输入ANTLR v4语法创建测试用例的随机测试生成器/模糊器。
  • ssrfmap自动SSRF模糊器和开发工具。
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • unifuzzer基于Unicorn和LibFuzzer的封闭源代码二进制文件的模糊化工具。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • fuddly模糊和数据操作框架(用于GNU/Linux)。
  • w3afWeb应用攻击和审计框架。