jSQL Injection

  • webspa一种网络敲击工具,发送一个HTTP/S来运行O/S命令。
  • cybercrowl一个python web路径扫描器工具。
  • tinja用于测试网页模板注入漏洞的CLI工具。
  • oscanner一个用Java开发的Oracle评估框架。
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • n1qlmapN1QL开发工具。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。