wafninja

  • drozer一个安卓系统的安全测试框架-从官方存储库预编译二进制文件。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • lfi-autopwn通过LFI在远程服务器上尝试获得代码执行的Perl脚本
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • uniofuzz浏览器、Web服务、文件、程序和网络服务/端口的通用模糊工具
  • firewalk主动侦察网络安全工具
  • pown基于node.js和npm构建的安全测试和开发工具包。
  • grr高吞吐量引信和法令二进制仿真器。