sqlmap

  • atscan服务器、站点和Dork扫描仪。
  • fuzzbunchNSA攻击框架
  • httppwnly“中继器”式XSS后开发工具,用于大规模浏览器控制。
  • searchsploit官方利用数据库搜索工具。
  • hyperfox用于代理和记录HTTP和HTTPS流量的安全工具。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • XSS-Freak基于python3的XSS扫描器