wafw00f

  • brakemanRubyonRails应用程序的静态分析安全漏洞扫描器
  • kube-hunter在Kubernetes集群中寻找安全弱点。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • thcrut网络发现和操作系统指纹工具。
  • yersinia一种网络工具,旨在利用不同网络协议中的一些弱点。
  • crlfuzz一种快速工具,用于扫描Go中写入的CRLF漏洞。
  • xssizer自动化XSS漏洞发现与测试工具。