kitty

  • fuzzball2一点TCP和IP选项的引信。它会向您选择的主机发送一系列或多或少是假的数据包。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • fuddly模糊和数据操作框架(用于GNU/Linux)。
  • jbrofuzz基于渗透测试需求的网络应用协议引信。
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • sploitego马耳他自我渗透测试转换。
  • XSS’ORXSS助手小工具
  • SecLists一个渗透测试,安全测试资源收集项目。