zaproxy

  • dsstore-crawler公开公开的.DS_存储文件的解析器+爬网程序。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • sqlping使用单词表检查弱密码的SQL Server扫描工具。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • hacktronian适用于Linux和Android的一体化黑客工具包
  • bss蓝牙堆栈粉碎器/引信
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • drozer一个安卓系统的安全测试框架-从官方存储库预编译二进制文件。