ftester

  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • trinityLinux系统称之为Fuzzer。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • wafpass使用所有有效负载的旁路方法分析参数,以基准安全解决方案(如WAF)为目标。
  • sfuzz简单的引信。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • wpscan黑盒WordPress漏洞扫描程序
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具