w3af

  • astraRESTAPI的自动化安全测试。
  • maltego一个开源智能和取证应用程序,能够轻松收集有关DNS、域、IP地址、网站、人员等的信息。
  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • topera一个ipv6安全分析工具包,具有Snort无法检测到攻击的特殊性。
  • dmitryDeepmagic信息收集工具。收集有关主机的信息。它能够收集可能的子域、电子邮件地址和正常运行时间信息,并运行TCP端口扫描、whois查找等等。
  • poracle演示填充Oracle攻击的工具。
  • fingerprinterCMS/LMS/Library等版本的指纹识别器。
  • jok3r网络和Web Pentest框架。