owtf

  • onionscan扫描洋葱服务是否存在安全问题。
  • drozer一个安卓系统的安全测试框架-从官方存储库预编译二进制文件。
  • whatsmyname在各种网站上执行用户和用户名枚举的工具。
  • goofuzz一个Bash脚本,它使用先进的谷歌搜索技术来获取文件或目录中的敏感信息,而无需向网络服务器发出请求。
  • ImXSSJava版开源XSS漏洞测试平台
  • vbsminVBScript缩微器。
  • littleblackbox渗透测试工具,在从各种嵌入式设备中提取的数千个专用SSL密钥集合中进行搜索。
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。