wsfuzzer

  • snallygaster在HTTP服务器上扫描机密文件的工具。
  • ipsourcebypass这个Python脚本可以使用HTTP头绕过IP源限制。
  • dalfox参数分析和XSS扫描工具。
  • xxxpwn一个为盲目优化XPath 1注入攻击而设计的工具。
  • swftoolsSWF操作和创建实用程序的集合
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • ycrawler一种网络爬虫,用于获取与给定网站相关的所有用户提供的输入,并保存输出。它支持代理和日志文件。