weevely

  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • gospider用围棋写的快速蜘蛛网。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • HFish一款企业安全主动攻击型网络蜜罐钓鱼框架系统
  • bbqsqlSQL注入利用工具。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • sqlmap自动SQL注入和数据库接管工具