XSS-Freak

  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • scoutsuite多云安全审计工具。
  • scout2用于AWS环境的安全审计工具。
  • clair容器的漏洞静态分析。
  • asp-auditASP指纹工具和漏洞扫描程序。
  • Rustbuster一个使用Rust编写的强大的Fuzzer和信息发现工具
  • blindelephantWeb应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本
  • tomcatwardeployerApache Tomcat Auto War部署和pwning渗透测试工具。