uppwn

  • sqidSQL注入挖掘器。
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。
  • typo3scan列举Typo3版本和扩展。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • belati传统的瑞士军刀。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • webkiller工具信息收集由Python编写。
  • ifuzz一种具有多种选项的二进制文件模糊器。