restler-fuzzer

  • 描述:第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • 类别:
  • 版本:v8.4.0.r0.g7c4c398
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。
  • typo3scan列举Typo3版本和扩展。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • easyfuzzer一个灵活的引信,不仅为网络,有一个有效的输出分析(平台独立)的csv输出。
  • xwaf自动WAF旁路工具。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。