ffuf

  • hexorbase设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。
  • viproy-voipkit元sploit框架的VoIP笔测试工具包
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • nosqliNoSQL扫描仪和注射器。
  • snuck自动XSS过滤器旁路。
  • sqlpowerinjector在.NET 1.1中创建的应用程序,帮助渗透测试人员在网页上查找和利用SQL注入。