w3af

  • bbqsqlSQL注入利用工具。
  • web-soul一种基于插件的扫描器,用于攻击和数据挖掘用Perl编写的网站。
  • vega用于测试Web应用程序安全性的开放源代码平台。
  • nosqliNoSQL扫描仪和注射器。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • cloudsploitAWS安全扫描检查。
  • ezXSS一个xss平台
  • vbrute虚拟主机蛮力。