joomscan

  • anti-xssXSS漏洞扫描程序。
  • httpx一个快速且多用途的HTTP工具包允许使用retryablehttp库运行多个Prober。
  • sqlping使用单词表检查弱密码的SQL Server扫描工具。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • golismero开源Web安全测试框架。
  • wsfuzzer用于自动化Web服务的SOAP测试的python工具。
  • rulerA tool to abuse Exchange services.
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。