w3af

  • pythempython渗透测试框架。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • fbhtFacebook黑客工具
  • gcpbucketbrute一个脚本,用于枚举Google存储桶,确定对它们的访问权限,并确定它们是否可以升级权限。
  • poracle演示填充Oracle攻击的工具。
  • websploit开源项目,社会工程,扫描,爬虫和分析网络,自动开发,支持网络攻击
  • sdnpwnSDN渗透测试工具包。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。