ezXSS

  • sb0x一个简单而轻量级的渗透测试框架。
  • bbscan一个小批量Web漏洞扫描程序。
  • openvas-cliOpenVAS命令行界面
  • trinityLinux系统称之为Fuzzer。
  • zzuf透明应用输入引信。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。
  • hwk数据包制作和无线网络淹没工具的收集