afl

  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • http-fuzz一个简单的HTTP引信。
  • peach一种智能引信器,能够同时执行基于产生和变异的引信。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • tftp-fuzz掌握tftp引信脚本作为ftools系列引信的一部分。
  • ppee一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
  • XSSCon一个简洁高效的XSS扫描工具
  • spiderpig-pdffuzzer一个javascriptPDF模糊器