backcookie

  • havoc-c2现代和可塑的开采后指挥和控制框架。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • mosquitoXSS利用工具-通过HTTP代理访问受害者。
  • jok3r网络和Web Pentest框架。
  • torcrawl通过TOR网络抓取和提取(普通或洋葱)网页。
  • spaghettiWeb应用程序安全扫描程序。
  • ld-shatnerLD Linux代码注入器。
  • brutemap渗透测试工具,自动测试帐户到网站的登录页面。