wfuzz

  • bluebox-ngGPL VoIP/UC漏洞扫描程序。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • dharma基于生成、上下文无关的语法模糊器。
  • pown基于node.js和npm构建的安全测试和开发工具包。
  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • oscanner一个用Java开发的Oracle评估框架。
  • red-hawk用于信息收集、漏洞扫描和爬行的一体式工具。