zzuf

  • uppwn自动检测网站“文件上传系统”安全缺陷的脚本。
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • easyfuzzer一个灵活的引信,不仅为网络,有一个有效的输出分析(平台独立)的csv输出。
  • hexorbase设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。