wfuzz

  • cirt-fuzzer一个简单的TCP/UDP协议模糊器。
  • sourcemapper从Sourcemap文件中提取JavaScript源代码树。
  • wafw00f识别和识别保护网站的Web应用程序防火墙(WAF)产品。
  • wpintel为WordPress漏洞扫描和信息收集而设计的Chrome扩展。
  • pown基于node.js和npm构建的安全测试和开发工具包。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • poracle演示填充Oracle攻击的工具。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。