sslcaudit

  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台
  • blindy简单的脚本可以自动执行暴力式盲SQL注入漏洞。
  • XSStrike高级XSS检测和利用套件。
  • cmsmap一个python开放源码内容管理系统扫描器,自动检测最流行的CMS的安全缺陷。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • ppfuzz用于扫描客户端原型污染漏洞的快速工具,以Rust编写。
  • changeme默认凭证扫描程序。
  • jaadas联合高级缺陷评估Android应用程序。