ImXSS

  • dudley基于块的漏洞模糊框架。
  • bunny一种用于C程序的闭环、高性能、通用协议盲引信。
  • tlsfuzzerSSL和TLS协议测试套件和引信。
  • kittyFuzzing framework written in python.
  • openvas-scanneropenvas扫描守护进程
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。