vmap

  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台
  • padbuster用于执行填充Oracle攻击的自动脚本。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • libc-database数据库的libc偏移量,以简化利用。
  • tplmap服务器端模板自动注入检测与开发工具。
  • shocker查找和利用易受ShellShock攻击的服务器的工具。