kitty-framework

  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • fuzzdb应用程序故障注入测试的攻击发现模式字典
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • vane一种漏洞扫描器,使用黑盒方法检查WordPress安装的安全性。
  • spike免疫安全委员会在C中的引信制造工具包
  • birp一个工具,将协助主机应用程序的安全评估服务超过TN3270。
  • drozer一个安卓系统的安全测试框架-从官方存储库预编译二进制文件。
  • Rustbuster一个使用Rust编写的强大的Fuzzer和信息发现工具