oat

  • thefuzzCLI模糊工具。
  • ImXSSJava版开源XSS漏洞测试平台
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • fhttp这是一个针对HTTP相关攻击的框架。它是用带有GTK接口的Perl编写的,具有用于调试和操作的代理、代理链接、规避规则等。
  • graphql-path-enum列出在GraphQL模式中达到给定类型的不同方式的工具。
  • socketfuzz简易插座引信。
  • lfi-fuzzploit在基于Linux的PHP应用程序中帮助模糊、查找和利用本地文件包含漏洞的简单工具。
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。