wfuzz

  • yaaf又一个管理员搜索工具。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • w3afWeb应用攻击和审计框架。
  • netzob一种用于逆向工程、流量生成和通信协议模糊化的开源工具。
  • XSS-LOADERXSS Payload生成器/XSS扫描器/XSS Dork挖掘
  • tftp-fuzz掌握tftp引信脚本作为ftools系列引信的一部分。
  • subjs从URL或子域列表中获取javascript文件。
  • melkor一种ELF模糊器,它改变给定的ELF样本中的现有数据,以创建ORC(格式错误的ELF),但是,它不会随机改变值(哑模糊),而是通过使用模糊规则(知识库)模糊某些元数据的半有效值。