wfuzz

  • smod一个模块化框架,具有Pentest Modbus协议所需的各种诊断和攻击性功能。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • dr-checker针对Linux内核驱动程序的可靠漏洞检测工具。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • flashscannerFlash XSS扫描仪。
  • dsss一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。
  • doork被动脆弱性审核员。
  • darkmysqli多用途mysql注入工具