pyjfuzz

  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • SecLists一个渗透测试,安全测试资源收集项目。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • gloomLinux渗透测试框架。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • wsfuzzer用于自动化Web服务的SOAP测试的python工具。
  • atscan服务器、站点和Dork扫描仪。