GShark

  • paranoic用Perl编写的简单漏洞扫描程序。
  • remot3d对PHP语言的简单利用。
  • tplmap服务器端模板自动注入检测与开发工具。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • webpwn3r基于python的Web应用程序安全扫描程序。
  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • filegps一个工具,可以帮助您猜测在文件上载程序的服务器端脚本保存shell后,shell是如何重命名的。