jsql-injection

  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • dizzy基于python的模糊框架,具有许多特性。
  • sprayingtoolkit对Lync/S4B&;OWA速度更快,痛苦更少,效率更高。
  • dumb0在流行论坛和CMS中转储用户的简单工具。
  • ImXSSJava版开源XSS漏洞测试平台
  • lightbulb用于审核Web应用程序防火墙的python框架。
  • h2t扫描网站并建议应用安全标题。
  • cent社区版核心模板。