web-soul

  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • XSStrike高级XSS检测和利用套件。
  • xsss一个暴力的跨站点脚本扫描器。
  • webslayer一种专门设计用于强制Web应用程序的工具。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • uniscan一个简单的远程文件包括,本地文件包括和远程命令执行漏洞扫描器。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • badministration从攻击性的角度与管理或管理应用程序接口的工具。