kitty

  • xssizer自动化XSS漏洞发现与测试工具。
  • jok3r网络和Web Pentest框架。
  • cookie-cadger用于Wi-Fi或有线以太网连接的审核工具。
  • unifuzzer基于Unicorn和LibFuzzer的封闭源代码二进制文件的模糊化工具。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • aflplusplus带有社区补丁和附加功能的美国起毛机。
  • lfi-scanner这是一个简单的Perl脚本,它在给定特定目标时枚举本地文件包含尝试。
  • nemesis命令行网络包制作和注入实用程序