sqlninja

  • atscan服务器、站点和Dork扫描仪。
  • openvas-managerOpenVAS扫描仪和各种客户端应用程序之间的层
  • owasp-bywafWeb应用程序渗透测试框架(waptf)。
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • firstorder一种流量分析仪,用于从基于异常的ID中规避帝国通信。
  • xrop用于生成ARM、AARCH64、x86、MIPS、PPC、RISCV、SH4和SPARC的ROP小工具的工具。
  • parampampam此工具用于brute discover GET和POST参数。