sqlpowerinjector

  • striker攻击性信息和漏洞扫描器。
  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • InfoG信息收集工具
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • webruteWeb服务器目录暴力工具。
  • ws-attacker用于Web服务渗透测试的模块化框架。
  • badministration从攻击性的角度与管理或管理应用程序接口的工具。
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。