ImXSS

  • socketfuzz简易插座引信。
  • hexorbase设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。
  • domato多姆·福泽。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • pureblood为黑客/pentester/bug猎人创建的渗透测试框架。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • spafStatic Php Analysis and Fuzzer.
  • uppwn自动检测网站“文件上传系统”安全缺陷的脚本。