snuck

  • visql扫描目标站点和服务器上的站点上的SQL漏洞。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • tinja用于测试网页模板注入漏洞的CLI工具。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • meg为许多主机获取多条路径-而不杀死主机。
  • lfimap此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。
  • poracle演示填充Oracle攻击的工具。
  • assassingo用于信息收集和漏洞扫描的Web渗透测试框架。