sloth-fuzzer

  • browser-fuzzer浏览器引信3
  • firewalk主动侦察网络安全工具
  • malybuzz一个专注于发现网络软件编程错误的python工具。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • notspikefile基于Linux的文件格式模糊化工具
  • kitty-framework用Python编写的模糊框架。