spaf

  • oscanner一个用Java开发的Oracle评估框架。
  • dirb一个网络内容扫描器,对隐藏的文件进行强制。
  • grr高吞吐量引信和法令二进制仿真器。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • rats用于源代码文件安全性的粗略审核工具。它是一个扫描C、C++、Perl、PHP、Python和Ruby源代码的工具,并标记了常见的与安全相关的编程错误,例如缓冲区溢出和TOCTOU(检查时间、使用时间)竞争条件。顾名思义,该工具只对源代码进行粗略分析。它不会发现每一个错误,也会发现不是错误的东西。手动检查代码仍然是必要的,但使用此工具可以极大地帮助您。
  • mdk4利用常见的IEEE802.11协议弱点的概念验证工具。
  • dizzy基于python的模糊框架,具有许多特性。
  • goop-dump从网站转储git存储库的工具,专注于尽可能完整的转储和处理奇怪的边缘情况。