profuzz

  • lfimap此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。
  • umapUSB主机安全评估工具。
  • network-app-stress-tester网络应用压力测试Yammer。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • sloth-fuzzer智能文件模糊器。
  • homepwn用于物联网设备测试的瑞士军刀。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。