ezXSS

  • drozer一个安卓系统的安全测试框架-从官方存储库预编译二进制文件。
  • ftester用于测试防火墙过滤策略和入侵检测系统(IDS)功能的工具。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • fuzzowskiNCCGroup基于Sully和BooFuzz开发的网络协议模糊器。
  • ajpfuzzerApacheJServ协议(AJP13)的命令行模糊器。
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。