XSSCon

  • jooforceJoomla密码强力测试仪。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • shocker查找和利用易受ShellShock攻击的服务器的工具。
  • ftester用于测试防火墙过滤策略和入侵检测系统(IDS)功能的工具。
  • webpwn3r基于python的Web应用程序安全扫描程序。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • vaisSWF漏洞和信息扫描仪。