littleblackbox

  • pappy-proxyWeb应用程序测试的拦截代理。
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • fuzzowskiNCCGroup基于Sully和BooFuzz开发的网络协议模糊器。
  • fhttp这是一个针对HTTP相关攻击的框架。它是用带有GTK接口的Perl编写的,具有用于调试和操作的代理、代理链接、规避规则等。
  • XSpear一款强大的XSS扫描器
  • sqlmap自动SQL注入和数据库接管工具
  • XSStrike高级XSS检测和利用套件。
  • notspikefile基于Linux的文件格式模糊化工具