trinity

  • w3afWeb应用攻击和审计框架。
  • xsser一种渗透测试工具,用于检测和开发XSS易失性。
  • hodor一种通用的引信,可以配置成使用已知良好的输入和定界符来模糊特定的位置。
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • easyfuzzer一个灵活的引信,不仅为网络,有一个有效的输出分析(平台独立)的csv输出。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • cantoolz黑盒网络分析框架https://asintsov.blogspot.de/。
  • webscarab分析使用HTTP和HTTPS协议进行通信的应用程序的框架