sqldict

  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • parampampam此工具用于brute discover GET和POST参数。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • xssless用python编写的自动化XSS有效负载生成器。
  • cloudget从命令行绕过CloudFlare的python脚本。基于cfscrape模块构建。
  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • ycrawler一种网络爬虫,用于获取与给定网站相关的所有用户提供的输入,并保存输出。它支持代理和日志文件。