directorytraversalscan

  • parameth此工具可用于快速发现get和post参数。
  • tplmap服务器端模板自动注入检测与开发工具。
  • 0d1nWeb安全工具,用于在HTTP输入端进行模糊处理,在C语言中使用libcurl。
  • okadminfinder用于查找管理面板/管理登录页的工具。
  • badsecrets一个用于检测许多web框架中已知秘密的库。
  • richsploitRichFaces开发工具包。
  • urldigger一个python工具,用于从不同的热点源提取URL地址和/或检测垃圾邮件和恶意代码
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.