multiinjector

  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • XSS Payloads跨站点脚本xss payloads生成器。
  • golismero开源Web安全测试框架。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • conscanConcre5 CMS的Blackbox漏洞扫描程序。