webscarab

  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • yersinia一种网络工具,旨在利用不同网络协议中的一些弱点。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • Findomain使用证书透明度日志查找子域名的工具
  • fdsploit一个文件包含目录遍历模糊、枚举和开发工具。
  • proxyscan通过Web代理服务器扫描主机和端口的安全渗透测试工具。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。