jSQL Injection

  • whatwaf检测并绕过web应用程序防火墙和保护系统。
  • pupy开源、跨平台(windows、linux、osx、android)远程管理和后期开发工具,主要用python编写。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • drozer一个安卓系统的安全测试框架-从官方存储库预编译二进制文件。
  • agafi一个小工具查找器和一个用于x86平台的ROP链接器工具。
  • barqAWS云后开发框架。
  • eyepwn利用eye fi helper目录遍历漏洞
  • tinja用于测试网页模板注入漏洞的CLI工具。