thefuzz

  • XSS-Freak基于python3的XSS扫描器
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • honggfuzzA general-purpose fuzzer with simple, command-line interface.
  • krbrelayxKerberos无约束委派滥用工具包。
  • shortfuzzy用Perl编写的Web模糊脚本。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。
  • FProbe获取域/子域的列表,并探查工作中的http / https服务器。