jomplug

  • sqidSQL注入挖掘器。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • secscanWeb应用程序扫描仪和更多实用程序。
  • yasuo一个Ruby脚本,用于扫描网络上易受攻击和可利用的第三方Web应用程序。
  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • commentor从指定的URL资源中提取所有注释。
  • xsspyWeb应用程序XSS扫描仪。
  • themole自动SQL注入开发工具。