spiderpig-pdffuzzer

  • yawastYawast Antecedent Web应用程序安全工具包。
  • XSS-LOADERXSS Payload生成器/XSS扫描器/XSS Dork挖掘
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • radamsa通用变异引信
  • owtf攻击性(Web)测试框架。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • bing-lfi-rfi这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
  • fuzzdb应用程序故障注入测试的攻击发现模式字典