sqlpowerinjector

  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • easyfuzzer一个灵活的引信,不仅为网络,有一个有效的输出分析(平台独立)的csv输出。
  • xwaf自动WAF旁路工具。
  • wsfuzzer用于自动化Web服务的SOAP测试的python工具。
  • sqldict用于SQL Server的字典攻击工具。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • XSS-Freak基于python3的XSS扫描器