yasuo

  • postenum用于基本/高级权限提升技术的干净、漂亮和简单的工具。
  • whatsmyname在各种网站上执行用户和用户名枚举的工具。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • weirdaalAWS攻击库。
  • hsecscanHTTP响应头的安全扫描程序。
  • bsqlbf盲SQL注入强力钳。
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.