zaproxy

  • opencanary_web一个开源蜜罐框架,基于web python mysql
  • mantra查找JS文件和页面中的API密钥泄漏。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • isip用于数据包操作、嗅探、中间人攻击、模糊、模拟DoS攻击的交互式SIP工具包。
  • inguma一个完全用Python编写的免费渗透测试和漏洞发现工具包。框架包括发现主机、收集相关信息、模糊目标、强力用户名和密码、漏洞利用和反汇编程序的模块。
  • jbrofuzz基于渗透测试需求的网络应用协议引信。
  • melkor一种ELF模糊器,它改变给定的ELF样本中的现有数据,以创建ORC(格式错误的ELF),但是,它不会随机改变值(哑模糊),而是通过使用模糊规则(知识库)模糊某些元数据的半有效值。
  • bdfproxy通过MITM修补二进制文件:后门工厂+Mitmproxy