wafp

  • themole自动SQL注入开发工具。
  • feroxbuster一个用Rust编写的快速、简单、递归的内容发现工具。
  • bbqsqlSQL注入利用工具。
  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • sqlpowerinjector在.NET 1.1中创建的应用程序,帮助渗透测试人员在网页上查找和利用SQL注入。
  • jsearch从javascript文件中grep infos的简单脚本。
  • php-findsock-shellphp+c中的findsock shell实现。