anti-xss

  • red-hawk用于信息收集、漏洞扫描和爬行的一体式工具。
  • golismero开源Web安全测试框架。
  • corsyCORS错误配置扫描仪。
  • v3n0m一个自动化大规模sqli d0rk扫描和metasploit vuln的工具。
  • typo3scan列举Typo3版本和扩展。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • imagejs将javascript打包成有效图像文件的小工具。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。