sqlninja

  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • see-surf一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。
  • ps1encode用于生成和编码基于PowerShell的元sploit有效负载的工具。
  • upnp-pentest-toolkit适用于Windows的UPNP Pentest工具包。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写