mdk3

  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • leviathan一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
  • fuzzdiff一种简单的工具,设计用于帮助在模糊测试中进行碰撞分析。它有选择地“取消模糊”已知会导致崩溃的模糊文件的部分,重新启动目标应用程序,并查看它是否仍然崩溃。
  • dizzy基于python的模糊框架,具有许多特性。
  • fdsploit一个文件包含目录遍历模糊、枚举和开发工具。
  • mana一个用于恶意接入点(evilap)攻击的工具包首次出现在defcon 22上。
  • zykeys演示如何在zyxel路由器的某些型号上派生默认无线设置。