smplshllctrlr

  • pown基于node.js和npm构建的安全测试和开发工具包。
  • d-tect探索现代网络。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • spipscan用于渗透测试的SPIP(CMS)扫描仪,用python编写。