malybuzz

  • XSSCon一个简洁高效的XSS扫描工具
  • uppwn自动检测网站“文件上传系统”安全缺陷的脚本。
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • bunny一种用于C程序的闭环、高性能、通用协议盲引信。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • tlsfuzzerSSL和TLS协议测试套件和引信。