sqlbrute

  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • weevely武器化网壳。
  • assassingo用于信息收集和漏洞扫描的Web渗透测试框架。
  • laf登录区域查找器:扫描主机的登录面板。
  • cmseekCMS(内容管理系统)检测和利用套件。
  • smbexec使用Samba工具的快速psexec风格攻击。
  • uatester用户代理字符串测试仪