sqid

  • recsech在目标网页上进行脚印和侦察的工具。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • Nikto对多个项目的Web服务器执行综合测试的Web服务器扫描仪
  • dsss一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。
  • comission白盒CMS分析。
  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • anti-xssXSS漏洞扫描程序。