bitdump
从盲SQL注入漏洞中提取数据库数据的工具。
在面向Internet的应用程序上运行的程序包
从盲SQL注入漏洞中提取数据库数据的工具。
Web应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本
利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
跨站点脚本BruteForcer。
盲SQL注入强力钳。
用Ruby编写的盲SQL注入开发工具。
Concrete5 CMS的漏洞扫描程序和信息收集程序。
仪表板查找器。
基于Python的Web内容发现工具。
生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
绕过Captchas的自动测试工具。
从命令行绕过CloudFlare的python脚本。基于cfscrape模块构建。
旨在揭示各种CMS驱动的网站运行的特定模块、插件、组件和主题。
用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
CMS(内容管理系统)检测和利用套件。
用于wordpress、cold fusion、drupal、joomla和phpnuke的fuzzer。
一个python开放源码内容管理系统扫描器,自动检测最流行的CMS的安全缺陷。
白盒CMS分析。
自动化的一体化操作系统命令注入和利用工具。
Concre5 CMS的Blackbox漏洞扫描程序。
一个简单的CORS错误配置检查器。
这是一个查找管理Web界面的简单脚本。
Web侦察工具(查找临时文件、分析robots.txt、搜索文件夹、Google Dork和托管在同一服务器上的搜索域)。
用于测试CRLF注入问题的python脚本。
OWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。
一个python web路径扫描器工具。
探索现代网络。
一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。
此工具将尝试在目标服务器上查找托管在同一服务器上的每个网站。
多用途mysql注入工具
指纹服务器,发现漏洞,扫描WebDAV。
Ruby编写的Web应用程序的静态分析安全扫描器。
简单,但智能,多线程网络爬虫随机收集巨大的独特域名列表。
在网站上检测软件及其版本。
用于查找可预测资源位置路径的工具。
一个网络内容扫描器,对隐藏的文件进行强制。
实现Java DRBUSTER工具的C CLI。
检测HTTP服务器和Web应用程序中的目录遍历漏洞。
查找没有暴力行为的Web目录。
这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
HTTP(S)目录/文件强力执行器。
用于危害IBM/Lotus Domino服务器的工具。
被动脆弱性审核员。
支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
德鲁普脆弱性扫描仪。
一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。
枚举Drupal模块。
简单的非侵入式Drupal扫描仪。
Drupal枚举和利用工具。