malybuzz

  • webscarab分析使用HTTP和HTTPS协议进行通信的应用程序的框架
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • uniofuzz浏览器、Web服务、文件、程序和网络服务/端口的通用模糊工具
  • inguma一个完全用Python编写的免费渗透测试和漏洞发现工具包。框架包括发现主机、收集相关信息、模糊目标、强力用户名和密码、漏洞利用和反汇编程序的模块。
  • bunny一种用于C程序的闭环、高性能、通用协议盲引信。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • lfi-scanner这是一个简单的Perl脚本,它在给定特定目标时枚举本地文件包含尝试。
  • vulscan一种模块,用于增强对漏洞扫描器的NMAP。