anti-xss

  • spoofy检查是否可以根据SPF和DMARC记录伪造域列表。
  • slurpS3桶枚举器
  • apnbf一个小的python脚本,用于枚举GTP-C语言设备上的有效APN(访问点名称)。
  • XSStrike高级XSS检测和利用套件。
  • commentor从指定的URL资源中提取所有注释。
  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • ws-attacker用于Web服务渗透测试的模块化框架。