ezXSS

  • tlsfuzzerSSL和TLS协议测试套件和引信。
  • isip用于数据包操作、嗅探、中间人攻击、模糊、模拟DoS攻击的交互式SIP工具包。
  • XSSCon一个简洁高效的XSS扫描工具
  • ifuzz一种具有多种选项的二进制文件模糊器。
  • ratproxy被动Web应用程序安全评估工具
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • qark用于查找与安全相关的Android应用程序漏洞的工具。
  • sb0x一个简单而轻量级的渗透测试框架。