sloth-fuzzer

  • ImXSSJava版开源XSS漏洞测试平台
  • pydictorpydictor是一个强大实用的黑客暴力破解字典生成工具
  • openvas-scanneropenvas扫描守护进程
  • bunny一种用于C程序的闭环、高性能、通用协议盲引信。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。