webexploitationtool

  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • xsss一个暴力的跨站点脚本扫描器。
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • xsspyWeb应用程序XSS扫描仪。
  • sqlsus一个开源的mysql注入和接管工具,用perl编写
  • okadminfinder用于查找管理面板/管理登录页的工具。
  • xssless用python编写的自动化XSS有效负载生成器。
  • Rustbuster一个使用Rust编写的强大的Fuzzer和信息发现工具