thefuzz

  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • spafStatic Php Analysis and Fuzzer.
  • leviathan一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
  • wsfuzzer用于自动化Web服务的SOAP测试的python工具。
  • mdk4利用常见的IEEE802.11协议弱点的概念验证工具。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • sploitego马耳他自我渗透测试转换。
  • SecLists一个渗透测试,安全测试资源收集项目。