malybuzz

  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • soapui用于肥皂测试的瑞士军刀。
  • ohrwurm一种小型而简单的RTP引信。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • frisbeelite基于图形用户界面的USB设备引信。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • lfi-autopwn通过LFI在远程服务器上尝试获得代码执行的Perl脚本
  • domained多功能子域名枚举工具