oat

  • dudley基于块的漏洞模糊框架。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • lfi-autopwn通过LFI在远程服务器上尝试获得代码执行的Perl脚本
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • oscanner一个用Java开发的Oracle评估框架。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • ratproxy被动Web应用程序安全评估工具
  • parampampam此工具用于brute discover GET和POST参数。