sqid

  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
  • dirbuster-ng实现Java DRBUSTER工具的C CLI。
  • ratproxy被动Web应用程序安全评估工具
  • smplshllctrlrPHP命令注入开发工具。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • assassingo用于信息收集和漏洞扫描的Web渗透测试框架。
  • brutemap渗透测试工具,自动测试帐户到网站的登录页面。