sqlpowerinjector

  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • restler-fuzzer第一个有状态REST API模糊工具,用于通过REST API自动测试云服务,并发现这些服务中的安全性和可靠性缺陷。
  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • dsfs一个功能齐全的文件包含漏洞扫描器(支持get和post参数),在100行代码下写入。
  • wordbrutepress使用单词表对wordpress安装执行强制执行的python脚本。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • ipsourcebypass这个Python脚本可以使用HTTP头绕过IP源限制。
  • paranoic用Perl编写的简单漏洞扫描程序。