ffuf

  • Arjun一款功能强大的HTTP参数挖掘套件
  • cmsscanCMS扫描仪用于识别和查找Wordpress、Drupal、Joomla和vBulletin的漏洞。
  • kiterunner上下文内容发现工具。
  • smartphone-pentest-framework智能手机Pentest框架(SPF)的存储库。
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • honggfuzzA general-purpose fuzzer with simple, command-line interface.
  • ezXSS一个xss平台