mdk3

  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • wepbuster自动空调脚本
  • termineter智能电表测试框架
  • ftester用于测试防火墙过滤策略和入侵检测系统(IDS)功能的工具。
  • umapUSB主机安全评估工具。
  • dotdotpwn横向目录引信
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。