oscanner

  • jbrofuzz基于渗透测试需求的网络应用协议引信。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • sploitego马耳他自我渗透测试转换。
  • ohrwurm一种小型而简单的RTP引信。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • qark用于查找与安全相关的Android应用程序漏洞的工具。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。