sqlbrute

  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • FProbe获取域/子域的列表,并探查工作中的http / https服务器。
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • wpforceWordPress攻击套件。
  • hakku用于渗透测试工具的简单框架。