jSQL Injection

  • dirble快速目录扫描和刮削工具。
  • scanqli用于检测SQL vuln的SQLi扫描程序。
  • joomscan检测目标joomla的文件包含、SQL注入、命令执行漏洞!网站。
  • kiterunner上下文内容发现工具。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • owasp-zscShellcode/模糊代码生成器。
  • drupwnDrupal枚举和利用工具。
  • sensepost-xrdpA rudimentary remote desktop tool for the X11 protocol exploiting unauthenticated x11 sessions.