sandsifter

  • leviathan一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
  • wafpass使用所有有效负载的旁路方法分析参数,以基准安全解决方案(如WAF)为目标。
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • inguma一个完全用Python编写的免费渗透测试和漏洞发现工具包。框架包括发现主机、收集相关信息、模糊目标、强力用户名和密码、漏洞利用和反汇编程序的模块。
  • feroxbuster一个用Rust编写的快速、简单、递归的内容发现工具。
  • cantoolz黑盒网络分析框架https://asintsov.blogspot.de/。
  • wsfuzzer用于自动化Web服务的SOAP测试的python工具。
  • astraRESTAPI的自动化安全测试。