BurpSuite
用于攻击Web应用程序的集成平台(免费版)。
使用模糊测试原理的软件包,即向对象“抛出”随机输入以查看发生了什么。
用于攻击Web应用程序的集成平台(免费版)。
用于开发、测试和使用漏洞代码的高级开源平台
对多个项目的Web服务器执行综合测试的Web服务器扫描仪
自动SQL注入和数据库接管工具
多功能子域名枚举工具
一个用于SQL数据库自动注入的Java应用程序。
Web应用攻击和审计框架。
pydictor是一个强大实用的黑客暴力破解字典生成工具
社会工程学工具包
一款插件化基于流量分析的被动扫描器
一个使用Rust编写的强大的Fuzzer和信息发现工具
一款强大的XSS扫描器
一款功能强大的子域名收集工具
适用于Linux和Android的一体化黑客工具包
用于检测和跟踪Blind XSS,XXE和SSRF的工具包
一个扩展fuzzdb的项目,由于原项目在google托管,且已经停止更新,遂发起这个项目。
基于python3的XSS扫描器
XSS Payload生成器/XSS扫描器/XSS Dork挖掘
获取域/子域的列表,并探查工作中的http / https服务器。
一个xss平台
Java版开源XSS漏洞测试平台
XSS助手小工具
一个使用XSS获取JavaScript shell的脚本
一个简洁高效的XSS扫描工具
一个渗透测试,安全测试资源收集项目。
自动化多工具Web漏洞扫描器
跨站点脚本xss payloads生成器。
自动化XSS漏洞发现与测试工具。
Web安全工具,用于在HTTP输入端进行模糊处理,在C语言中使用libcurl。
基于编译时仪器和遗传算法的安全引信
bruteforce命令行缓冲区溢出,linux,攻击性参数。
ApacheJServ协议(AJP13)的命令行模糊器。
RESTAPI的自动化安全测试。
服务器、站点和Dork扫描仪。
网络协议模糊工具包。
一个小批量Web漏洞扫描程序。
基于输入的浏览器模糊工具。
这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
一个工具,将协助主机应用程序的安全评估服务超过TN3270。
GPL VoIP/UC漏洞扫描程序。
浏览器引信3
跨站点脚本BruteForcer。
蓝牙堆栈粉碎器/引信
蓝牙审计
一种用于C程序的闭环、高性能、通用协议盲引信。
黑盒网络分析框架https://asintsov.blogspot.de/。
捕获、模糊和拦截Web流量。
针对HDMI CEC(消费电子控制)和HEC(HDMI以太网通道)协议执行安全测试的工具。
用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
一种基于知识的进化引信。