ws-attacker

  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • cmsmap一个python开放源码内容管理系统扫描器,自动检测最流行的CMS的安全缺陷。
  • mooscanMoodle LMS扫描仪。
  • jsearch从javascript文件中grep infos的简单脚本。
  • tplmap服务器端模板自动注入检测与开发工具。
  • jsonbee一个随时可用的JSONP端点/有效负载,帮助绕过内容安全策略(CSP)。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.