dharma

  • samesame命令行工具,生成巧妙的同形图字符串。
  • jbrofuzz基于渗透测试需求的网络应用协议引信。
  • dalfox参数分析和XSS扫描工具。
  • fuzzdb2一个扩展fuzzdb的项目,由于原项目在google托管,且已经停止更新,遂发起这个项目。
  • fhttp这是一个针对HTTP相关攻击的框架。它是用带有GTK接口的Perl编写的,具有用于调试和操作的代理、代理链接、规避规则等。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。
  • nsoq一种用于数据包操作的网络安全工具,允许大量选项。