sqldict

  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。
  • uniscan一个简单的远程文件包括,本地文件包括和远程命令执行漏洞扫描器。
  • sqlmap自动SQL注入和数据库接管工具
  • belati传统的瑞士军刀。
  • subjs从URL或子域列表中获取javascript文件。
  • pyfiscan免费的Web应用程序漏洞和版本扫描程序。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • JShell一个使用XSS获取JavaScript shell的脚本