tplmap

  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • impacket-ba用于使用网络协议的类的集合。
  • rspet一种基于python的逆向shell,它配备了有助于后开发场景的功能。
  • XSSCon一个简洁高效的XSS扫描工具
  • dirhunt查找没有暴力行为的Web目录。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。