cirt-fuzzer
一个简单的TCP/UDP协议模糊器。
使用模糊测试原理的软件包,即向对象“抛出”随机输入以查看发生了什么。
一个简单的TCP/UDP协议模糊器。
Perl脚本,扫描Cisco路由器的常见漏洞。检查默认密码、容易猜测的社区名称和iOS历史错误。包括对插件和扫描多个主机的支持。
用于wordpress、cold fusion、drupal、joomla和phpnuke的fuzzer。
Concre5 CMS的Blackbox漏洞扫描程序。
用于Wi-Fi或有线以太网连接的审核工具。
用于测试CRLF注入问题的python脚本。
一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
使用scapy网络库增强了用python编写的DHCPv4和DHCPv6耗尽和模糊脚本。
基于python的模糊框架,具有许多特性。
一个残暴的叉子利用探测器工具(床)。
横向目录引信
德鲁普脆弱性扫描仪。
针对Linux内核驱动程序的可靠漏洞检测工具。
一个安卓系统的安全测试框架-从官方存储库预编译二进制文件。
基于块的漏洞模糊框架。
一个灵活的引信,不仅为网络,有一个有效的输出分析(平台独立)的csv输出。
一种新的概念(IPE)综合渗透测试环境——多用户渗透测试IDE。设计用于在安全审核过程中分发、索引和分析生成的数据。
这是一个针对HTTP相关攻击的框架。它是用带有GTK接口的Perl编写的,具有用于调试和操作的代理、代理链接、规避规则等。
一种非常快速和灵活的网络引信。
一种用于Windows的二进制文件模糊器,有几个选项。
一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
主动侦察网络安全工具
基于块的软件漏洞模糊框架。
基于图形用户界面的USB设备引信。
用于测试防火墙过滤策略和入侵检测系统(IDS)功能的工具。
所有主模糊脚本的主人,专门针对FTP服务器软件。
模糊和数据操作框架(用于GNU/Linux)。
用于编写模糊程序的python库。
一点TCP和IP选项的引信。它会向您选择的主机发送一系列或多或少是假的数据包。
应用程序故障注入测试的攻击发现模式字典
一种简单的工具,设计用于帮助在模糊测试中进行碰撞分析。它有选择地“取消模糊”已知会导致崩溃的模糊文件的部分,重新启动目标应用程序,并查看它是否仍然崩溃。
一个XML驱动的模糊测试框架,强调容易扩展和可重用性。
Linux渗透测试框架。
Greenbone Security Assistant (gsa) - OpenVAS web frontend
高吞吐量引信和法令二进制仿真器。
设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。
一种通用的引信,可以配置成使用已知良好的输入和定界符来模糊特定的位置。
A general-purpose fuzzer with simple, command-line interface.
一个简单的HTTP引信。
一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
数据包制作和无线网络淹没工具的收集
一种具有多种选项的二进制文件模糊器。
工具制作ike启动器包并允许手动设置许多选项。用于查找溢出、错误条件和标识供应商
一个完全用Python编写的免费渗透测试和漏洞发现工具包。框架包括发现主机、收集相关信息、模糊目标、强力用户名和密码、漏洞利用和反汇编程序的模块。
用于数据包操作、嗅探、中间人攻击、模糊、模拟DoS攻击的交互式SIP工具包。
基于渗透测试需求的网络应用协议引信。
网络和Web Pentest框架。
黑盒,红宝石供电,Joomla漏洞扫描仪。
用Python编写的模糊框架。
Fuzzing framework written in python.