sulley

  • Rustbuster一个使用Rust编写的强大的Fuzzer和信息发现工具
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • zzuf透明应用输入引信。
  • inguma一个完全用Python编写的免费渗透测试和漏洞发现工具包。框架包括发现主机、收集相关信息、模糊目标、强力用户名和密码、漏洞利用和反汇编程序的模块。
  • sfuzz简单的引信。
  • crlf-injector用于测试CRLF注入问题的python脚本。
  • vane一种漏洞扫描器,使用黑盒方法检查WordPress安装的安全性。
  • The Social-Engineer Toolkit社会工程学工具包