zaproxy

  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • corstest一个简单的CORS错误配置检查器。
  • pythempython渗透测试框架。
  • RapidScan自动化多工具Web漏洞扫描器
  • openvas-scanneropenvas扫描守护进程
  • tcpcontrol-fuzzer2^6 TCP控制位引信(无ECN或CWR)。
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。