soapui

  • dpscan德鲁普脆弱性扫描仪。
  • starttls-mitm一个将透明地代理和转储纯文本和TLS流量的MITM代理。
  • honggfuzzA general-purpose fuzzer with simple, command-line interface.
  • malybuzz一个专注于发现网络软件编程错误的python工具。
  • fuzzdb应用程序故障注入测试的攻击发现模式字典
  • dhcpig使用scapy网络库增强了用python编写的DHCPv4和DHCPv6耗尽和模糊脚本。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。