sqlmap 是一个开源的渗透测试工具,可以用来自动化的检测,利用SQL注入漏洞,获取数据库服务器的权限。它具有功能强大的检测引擎,针对各种不同类型数据库的渗透测试的功能选项,包括获取数据库中存储的数据,访问操作系统文件甚至可以通过带外数据连接的方式执行操作系统命令。
该仓库已收录但尚未编辑。项目介绍及使用教程请前往 GitHub 阅读 README
Automatic SQL injection and database takeover tool
2012-06-26
否
2025-08-18T10:14:22Z
A collection of web pages vulnerable to SQL injection flaws
Database takeover UDF repository
Web path scanner
#夺旗赛 (CTF) 和网络安全资源#该仓库整理了Web安全相关攻击示例代码和资源
大模型Grok-1开源
🕵️♂️ All-in-one OSINT tool for analysing any website
Fast web fuzzer written in Go
Nuclei 是一个基于YAML模板,自定义的漏洞扫描工具。
#夺旗赛 (CTF) 和网络安全资源#使用自然语言处理和人工智能以及一些全自动解密/解码/破解工具。
#夺旗赛 (CTF) 和网络安全资源#SecLists 是安全测试员工作伴侣。该仓库整理了大量用于安全测试的清单集合,清单中包括弱口令,常用用户名,敏感数据特征码、模糊测试载荷等。
hydra
多合一黑客工具箱,包括:DDOS攻击、逆向工具、SQL注入、WIFI攻击、社工、XSS攻击等
#夺旗赛 (CTF) 和网络安全资源#该仓库收集了一堆有用的工具、链接、技术博客、CheatSheet等等
该仓库提供了精选的 Nuclei 模板。Nuclei 是一个基于YAML模板,自定义的漏洞扫描工具。
Devika is an Agentic AI Software Engineer that can understand high-level human instructions, break them down into steps, research relevant information, and write code to achieve the given objective. D...
#新手入门#A collection of hacking tools, resources and references to practice ethical hacking.
最快、最先进的密码还原破解工具
#夺旗赛 (CTF) 和网络安全资源#sherlock 是一个社工查询工具,能从上百个社交网站中检索指定 username 的账号是否存在
#夺旗赛 (CTF) 和网络安全资源#😱 A curated list of amazingly awesome OSINT
#端口扫描工具#Nmap 是一个用于网络发现和安全审计的网络安全工具。可以检测目标主机是否在线、端口开放情况、侦测运行的服务类型及版本信息、侦测操作系统与设备类型等信息
Attack Surface Management Platform
#夺旗赛 (CTF) 和网络安全资源#The Swiss Army knife for 802.11, BLE, HID, CAN-bus, IPv4 and IPv6 networks reconnaissance and MITM attacks.
0 条讨论