thefuzz

  • littleblackbox渗透测试工具,在从各种嵌入式设备中提取的数千个专用SSL密钥集合中进行搜索。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • nemesis命令行网络包制作和注入实用程序
  • bing-lfi-rfi这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
  • fusil用于编写模糊程序的python库。
  • honggfuzzA general-purpose fuzzer with simple, command-line interface.
  • drozer一个安卓系统的安全测试框架-从官方存储库预编译二进制文件。
  • Rustbuster一个使用Rust编写的强大的Fuzzer和信息发现工具