XSpear

  • crlfuzz一种快速工具,用于扫描Go中写入的CRLF漏洞。
  • sqidSQL注入挖掘器。
  • dive用于探索docker图像中每一层的工具。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • arachni一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • ipscan愤怒的IP扫描器是一个非常快速的IP地址和端口扫描器。
  • OSXCollectormacOS/OSX的取证证据收集和分析工具包。