arachni

  • 描述:一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。
  • 类别:
  • 版本:1.5.1
  • 官网:http://www.arachni-scanner.com/
  • 更新:2017-04-24
  • 标签:
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • lulzbuster一个非常快速和智能的web目录/文件枚举工具,用C编写。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • leviathan一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • webacooWeb后门cookie脚本工具包。
  • darkmysqli多用途mysql注入工具