phpsploit

  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • sqlmap自动SQL注入和数据库接管工具
  • sparty一种用python编写的开源工具,用于使用SharePoint和FrontPage体系结构审核Web应用程序。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • yaaf又一个管理员搜索工具。
  • adfind管理面板查找器。
  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。