sqlpowerinjector

  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • sawef发送攻击Web表单。
  • whatwaf检测并绕过web应用程序防火墙和保护系统。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • wmat用于测试Webmail帐户的自动工具。
  • rww-attack远程工作网站攻击工具将对活动的Microsoft Windows Small Business Server的“远程工作网站”门户执行字典攻击。它目前支持SBS 2003和SBS 2008,并包含避免帐户锁定的功能。
  • vulnerabilities-spider用于扫描Web漏洞的工具。
  • Arjun一款功能强大的HTTP参数挖掘套件