zaproxy

  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • browser-fuzzer浏览器引信3
  • kitty-framework用Python编写的模糊框架。
  • logmepwn针对Log4J RCE CVE-2021-44228漏洞的全自动、可靠、超快速、大规模扫描和验证工具包。
  • doona一个残暴的叉子利用探测器工具(床)。
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • nili网络扫描工具,中间人,协议反向工程和模糊。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。