可以试试北极熊扫描器,这款软件支持的功能很多,可以满足新手对网站的检测需要,同时还可以检测内网安全。在国内来说应该很少有第二个那么好的啦
一般,WVS SQLMAP 菜刀
需要工具的话可以去各大安全论坛看看,那里都有免费分享,比如网络攻防小组