bunny

  • feroxbuster一个用Rust编写的快速、简单、递归的内容发现工具。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • openvas-scanneropenvas扫描守护进程
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • peach一种智能引信器,能够同时执行基于产生和变异的引信。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • filebuster一种非常快速和灵活的网络引信。
  • tlsfuzzerSSL和TLS协议测试套件和引信。