sqlpowerinjector

  • crlf-injector用于测试CRLF注入问题的python脚本。
  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • webspa一种网络敲击工具,发送一个HTTP/S来运行O/S命令。
  • wafninja包含两个攻击Web应用程序防火墙功能的工具。
  • dsss一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。
  • Rustbuster一个使用Rust编写的强大的Fuzzer和信息发现工具
  • opendoorOWASP目录访问扫描程序。