wfuzz

  • dsss一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。
  • parampampam此工具用于brute discover GET和POST参数。
  • ImXSSJava版开源XSS漏洞测试平台
  • fuzzdb应用程序故障注入测试的攻击发现模式字典
  • laf登录区域查找器:扫描主机的登录面板。
  • webexploitationtool跨平台Web开发工具包。
  • dirbuster-ng实现Java DRBUSTER工具的C CLI。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。