sqlpowerinjector

  • xsser一种渗透测试工具,用于检测和开发XSS易失性。
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • python-arsenic异步和异步兼容框架的异步WebDriver实现。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • wuzz用于HTTP检查的交互式CLI工具。
  • facebrute此脚本尝试使用密码列表(字典)来猜测给定Facebook帐户的密码。
  • spike-proxy用于检测Web应用程序中漏洞的代理