XSStrike

  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • conscanConcre5 CMS的Blackbox漏洞扫描程序。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • bitdump从盲SQL注入漏洞中提取数据库数据的工具。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • dorkme该工具旨在通过谷歌软件(如SQL注入漏洞)更容易地搜索漏洞。
  • hackredis扫描和利用Redis服务器的简单工具。
  • cloudmare一个简单的工具,用于查找受CloudFlare保护的具有错误配置DNS的网站的源服务器。