wfuzz

  • XSS-LOADERXSS Payload生成器/XSS扫描器/XSS Dork挖掘
  • fuzzdb应用程序故障注入测试的攻击发现模式字典
  • wsfuzzer用于自动化Web服务的SOAP测试的python工具。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • qark用于查找与安全相关的Android应用程序漏洞的工具。
  • webhunter用于扫描Web应用程序和网络并轻松完成知识收集过程的工具。
  • sploitego马耳他自我渗透测试转换。