golismero

  • ipsourcebypass这个Python脚本可以使用HTTP头绕过IP源限制。
  • cmsscanCMS扫描仪用于识别和查找Wordpress、Drupal、Joomla和vBulletin的漏洞。
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • snuck自动XSS过滤器旁路。
  • RapidScan自动化多工具Web漏洞扫描器
  • xssya跨站点脚本扫描程序和漏洞确认。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写