sulley

  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • lfi-scanner这是一个简单的Perl脚本,它在给定特定目标时枚举本地文件包含尝试。
  • soapui用于肥皂测试的瑞士军刀。
  • cantoolz黑盒网络分析框架https://asintsov.blogspot.de/。
  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • wafpass使用所有有效负载的旁路方法分析参数,以基准安全解决方案(如WAF)为目标。