xssless

  • wpbulletWordPress(和PHP)的静态代码分析。
  • webborer用go编写的目录枚举工具。
  • sqlmap自动SQL注入和数据库接管工具
  • belati传统的瑞士军刀。
  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
  • vanguard一个用Perl编写的全面的Web渗透测试工具,用于识别Web应用程序中的漏洞。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • cmseekCMS(内容管理系统)检测和利用套件。