kitty

  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • mongoaudit强大的MongoDB审计和测试工具。
  • sqlbrute暴力使用盲SQL注入将数据强制从数据库中删除。
  • cantoolz黑盒网络分析框架https://asintsov.blogspot.de/。
  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台
  • parampampam此工具用于brute discover GET和POST参数。
  • xsssniper自动XSS发现工具
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。