bing-lfi-rfi

  • vsvbp用于Web应用程序中漏洞检测的黑盒工具。
  • hexorbase设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。
  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • php-vulnerability-hunter一个白盒模糊测试工具能够检测到PHP Web应用程序中的几个类的漏洞。
  • prowler用于AWS安全评估、审计和强化的工具。
  • zmap为互联网范围的网络调查设计的快速网络扫描仪
  • drupalscan简单的非侵入式Drupal扫描仪。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。