weevely

  • mantra查找JS文件和页面中的API密钥泄漏。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • wafp一个简单易用的web应用程序指纹打印工具,用Ruby编写,使用sqlite3数据库存储指纹。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • visql扫描目标站点和服务器上的站点上的SQL漏洞。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • msvpwn通过二进制修补绕过Windows的身份验证。