sulley

  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • xssizer自动化XSS漏洞发现与测试工具。
  • profuzz基于scapy的简易profinet引信。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • XSS-LOADERXSS Payload生成器/XSS扫描器/XSS Dork挖掘
  • pappy-proxyWeb应用程序测试的拦截代理。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • dudley基于块的漏洞模糊框架。