ezXSS

  • vsauditVoIP安全审计框架。
  • jbrofuzz基于渗透测试需求的网络应用协议引信。
  • oat可用于审核Oracle数据库服务器中的安全性的工具包。
  • netzob一种用于逆向工程、流量生成和通信协议模糊化的开源工具。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • radamsa通用变异引信
  • openvas-managerOpenVAS扫描仪和各种客户端应用程序之间的层
  • w13scan一款插件化基于流量分析的被动扫描器