zaproxy

  • nosqlmap自动化Mongo数据库和NoSQL Web应用程序开发工具
  • bbqsqlSQL注入利用工具。
  • fuzzdb2一个扩展fuzzdb的项目,由于原项目在google托管,且已经停止更新,遂发起这个项目。
  • FProbe获取域/子域的列表,并探查工作中的http / https服务器。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • hookshot集成的网络刮刀和电子邮件帐户数据泄露比较工具。
  • scrying巧妙地收集RDP、web和VNC屏幕截图。
  • pyfiscan免费的Web应用程序漏洞和版本扫描程序。