wfuzz

  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • cmsmap一个python开放源码内容管理系统扫描器,自动检测最流行的CMS的安全缺陷。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • crlf-injector用于测试CRLF注入问题的python脚本。
  • secscanWeb应用程序扫描仪和更多实用程序。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • socketfuzz简易插座引信。
  • dr-checker针对Linux内核驱动程序的可靠漏洞检测工具。