sqlninja

  • wpseku一款用于WordPress漏洞扫描的安全程序。
  • jndi-injection-exploit一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • owasp-bywafWeb应用程序渗透测试框架(waptf)。
  • WhatWeb下一代网络扫描器,用于识别正在运行的网站所使用的技术栈。
  • spiderpig-pdffuzzer一个javascriptPDF模糊器
  • assassingo用于信息收集和漏洞扫描的Web渗透测试框架。
  • bsqlbf盲SQL注入强力钳。