tftp-fuzz

  • dizzy基于python的模糊框架,具有许多特性。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • XSS Payloads跨站点脚本xss payloads生成器。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • parampampam此工具用于brute discover GET和POST参数。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • w13scan一款插件化基于流量分析的被动扫描器
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。