#1数据库评估、SQL 注入测试、审计、加密和活动监控工具。
Kitploit 推荐

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…
基于 YAML 的快速漏洞扫描器,采用模板驱动的检测引擎,可对 Web 应用、API、网络、DNS 和云基础设施进行自动化安全测试。

开源XDR和SIEM平台,用于跨端点和云工作负载的威胁检测、日志分析、文件完整性监控、漏洞评估和合规管理。

An egress firewall for untrusted workloads.

使用 Python3 编写的 Web 漏洞扫描器

免费通用数据库工具及 SQL 客户端

该仓库包含 Greenbone Community Edition 的扫描器组件。

高性能网络发现与安全审计工具,具备高级端口扫描、操作系统检测、服务版本检测,以及可脚本化的 NSE 引擎,用于自动化侦察和漏洞评估。

OSCP-focused toolkit for read-only network, SMB, AD, DNS, web, and database enumeration; privesc scanning, hash identification, and…

自动SQL注入和数据库接管工具

CVE-2025-26794:Exim 4.98(SQLite DBM)中的盲SQL注入 - 漏洞利用writeup

开源Web应用安全扫描器,支持自动化漏洞检测、手动渗透测试和API安全测试,并内置基于代理的拦截引擎。

基础设施即代码的静态分析工具,可在构建时检测跨Terraform、Kubernetes、CloudFormation和容器镜像的云配置错误、漏洞和机密信息。

用于基础设施即代码的静态分析扫描工具,可检测Terraform、Kubernetes、CloudFormation以及20多个IaC平台中的安全漏洞、合规违规和错误配置。

一款文件系统取证分析扫描与威胁狩猎工具。可在MFT和操作系统层面扫描文件系统,并将数据存储于SQL、SQLite或CSV中。利用SQL的强大功能与语法,可对威胁与数据进行探查。

CVE 查询库和实用工具,利用本地存储直接与美国国家漏洞数据库(NVD)同步。

开源漏洞数据库,聚合来自多个来源的CVE数据,提供Web界面和API。使用包URL(PURL)将漏洞映射到特定软件包,实现准确的依赖扫描。