ImXSS

  • http-fuzz一个简单的HTTP引信。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • peach-fuzz简单漏洞扫描框架。
  • bunny一种用于C程序的闭环、高性能、通用协议盲引信。
  • notspikefile基于Linux的文件格式模糊化工具
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • uniscan一个简单的远程文件包括,本地文件包括和远程命令执行漏洞扫描器。
  • wsfuzzer用于自动化Web服务的SOAP测试的python工具。