jSQL Injection

  • pyfiscan免费的Web应用程序漏洞和版本扫描程序。
  • stowaway安全研究人员和Pentester的多跳代理工具。
  • sploitctl从漏洞数据库和packetstorm等漏洞站点获取、安装和搜索漏洞档案。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • second-order二阶子域接管扫描程序。
  • uniofuzz浏览器、Web服务、文件、程序和网络服务/端口的通用模糊工具
  • DirBuster设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • drozer一个安卓系统的安全测试框架-从官方存储库预编译二进制文件。