easyda

  • blindy简单的脚本可以自动执行暴力式盲SQL注入漏洞。
  • faraday一种新的概念(IPE)综合渗透测试环境——多用户渗透测试IDE。设计用于在安全审核过程中分发、索引和分析生成的数据。
  • visql扫描目标站点和服务器上的站点上的SQL漏洞。
  • owasp-bywafWeb应用程序渗透测试框架(waptf)。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • vulscan一种模块,用于增强对漏洞扫描器的NMAP。
  • ttpassgen基于Python的高度灵活且可编写脚本的密码字典生成器。
  • XSStrike高级XSS检测和利用套件。