w3af

  • synscan快速异步半开TCP端口扫描程序
  • 0d1nWeb安全工具,用于在HTTP输入端进行模糊处理,在C语言中使用libcurl。
  • datasploit一种工具,用于执行各种OSInt技术、汇总所有原始数据、在仪表板上可视化数据,并促进对数据的警报和监控。
  • crlf-injector用于测试CRLF注入问题的python脚本。
  • xsspyWeb应用程序XSS扫描仪。
  • DFIRtriageWindows数字取证工具
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • ssrfmap自动SSRF模糊器和开发工具。