ezXSS

  • pytbull一个基于python的灵活的IDS/IPS测试框架,附带300多个测试。
  • hodor一种通用的引信,可以配置成使用已知良好的输入和定界符来模糊特定的位置。
  • pappy-proxyWeb应用程序测试的拦截代理。
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • dr-checker针对Linux内核驱动程序的可靠漏洞检测工具。
  • dpscan德鲁普脆弱性扫描仪。
  • radamsa通用变异引信