sqlninja

  • trinityLinux系统称之为Fuzzer。
  • wcvsWeb缓存漏洞扫描程序是一个基于Go的CLI工具,用于测试Web缓存中毒。
  • nili网络扫描工具,中间人,协议反向工程和模糊。
  • leviathan一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
  • SecLists一个渗透测试,安全测试资源收集项目。
  • fuddly模糊和数据操作框架(用于GNU/Linux)。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • blindelephantWeb应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本