漏洞扫描工具:openvas,nessuscss
压力测试工具:LOIC低轨道离子炮,Siegeweb
DNS伪造:DNSCheF,
sql
端口扫描工具:nmap,shell
抓包工具:wireshark
安全
SQL 注入工具:sql-injection,SQLMap,Pangolin,Bsql hacker,Havij,The Mole
xss
web目录探测:DirBuster,wwwscan,御剑后台扫描,skipfish,工具
自动化web应用程序安全从测试工具:AWVS即wvs,AppScan,webshag,websecurify,vega测试
css跨站脚本:Burp Suite,xss shell,XSS Platform,ui
CSRF跨站点请求伪造; CSRFTEST代理
暴力破解:Hydra,DirBuster
ARP欺骗攻击:Ettercap,NetFuke
拒绝服务攻击:hulk,Scapy
漏洞利用工具:号称能够黑出屎的工具Metasploit,w3af
密码破解工具:Johnny,hashcat,oclHashcat,chntpw
中间人攻击:Driftnet
web应用代理:ProxyStrike