wafninja

  • sqlpowerinjector在.NET 1.1中创建的应用程序,帮助渗透测试人员在网页上查找和利用SQL注入。
  • zzuf透明应用输入引信。
  • darkjumper此工具将尝试在目标服务器上查找托管在同一服务器上的每个网站。
  • pythempython渗透测试框架。
  • wigwebapp信息收集程序。
  • gittools一个包含3个工具的存储库,用于pwn“使用.git存储库的网站”。
  • cybercrowl一个python web路径扫描器工具。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。