InfoG

  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • arachni一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。
  • sqlbrute暴力使用盲SQL注入将数据强制从数据库中删除。
  • cmsmap一个python开放源码内容管理系统扫描器,自动检测最流行的CMS的安全缺陷。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • secscanWeb应用程序扫描仪和更多实用程序。
  • spafStatic Php Analysis and Fuzzer.
  • owasp-bywafWeb应用程序渗透测试框架(waptf)。