simple-ducky

  • dorkscoutGolang工具可以自动对整个互联网或特定目标进行google dork扫描。
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • sqlping使用单词表检查弱密码的SQL Server扫描工具。
  • openscap开放源代码安全遵从性解决方案。
  • AttackSurfaceMapper新型自动化渗透测试工具
  • dracnmap利用nmap帮助开发网络和收集信息的工具。
  • brakemanRubyonRails应用程序的静态分析安全漏洞扫描器