wfuzz

  • multiinjector使用URI地址的LSIT测试参数操作的自动SQL注入实用程序。
  • liffy本地文件包含利用工具。
  • python-jsbeautifierjavascript无模糊和美化器
  • pown基于node.js和npm构建的安全测试和开发工具包。
  • crlf-injector用于测试CRLF注入问题的python脚本。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • lulzbuster一个非常快速和智能的web目录/文件枚举工具,用C编写。