oat

  • bfuzz基于输入的浏览器模糊工具。
  • zzuf透明应用输入引信。
  • webxploiter一个OWASP 10大安全扫描器。
  • portmanteau一种实验性的Unix驱动程序ioctl安全工具,可用于模糊和发现设备驱动程序攻击面。
  • tlsfuzzerSSL和TLS协议测试套件和引信。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • upnp-pentest-toolkit适用于Windows的UPNP Pentest工具包。
  • OneForAll一款功能强大的子域名收集工具