backcookie

  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • vulnerabilities-spider用于扫描Web漏洞的工具。
  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • arachni一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。
  • dirhunt查找没有暴力行为的Web目录。
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。
  • XSSCon一个简洁高效的XSS扫描工具
  • mooscanMoodle LMS扫描仪。