wafninja

  • krbrelayxKerberos无约束委派滥用工具包。
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • jsearch从javascript文件中grep infos的简单脚本。
  • Konan一款高级Web目录扫描程序,多线程/代理/字典子目录。
  • spike免疫安全委员会在C中的引信制造工具包
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • xattacker网站漏洞扫描程序和自动攻击程序。