jexboss

  • webkiller工具信息收集由Python编写。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • minimysqlator用于审核网站以发现和利用SQL注入漏洞的多平台应用程序。
  • laf登录区域查找器:扫描主机的登录面板。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • inguma一个完全用Python编写的免费渗透测试和漏洞发现工具包。框架包括发现主机、收集相关信息、模糊目标、强力用户名和密码、漏洞利用和反汇编程序的模块。