dharma

  • dizzy基于python的模糊框架,具有许多特性。
  • mongoaudit强大的MongoDB审计和测试工具。
  • smtp-fuzz简单的SMTP引信。
  • aggroargsbruteforce命令行缓冲区溢出,linux,攻击性参数。
  • spafStatic Php Analysis and Fuzzer.
  • oat可用于审核Oracle数据库服务器中的安全性的工具包。
  • faraday一种新的概念(IPE)综合渗透测试环境——多用户渗透测试IDE。设计用于在安全审核过程中分发、索引和分析生成的数据。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。