profuzz

  • crackqlGraphQL密码暴力和模糊工具
  • w3afWeb应用攻击和审计框架。
  • XSSCon一个简洁高效的XSS扫描工具
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • nemesis命令行网络包制作和注入实用程序
  • hodor一种通用的引信,可以配置成使用已知良好的输入和定界符来模糊特定的位置。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • openvas-managerOpenVAS扫描仪和各种客户端应用程序之间的层