brutexss

  • otori一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
  • uniofuzz浏览器、Web服务、文件、程序和网络服务/端口的通用模糊工具
  • ufonet一种旨在对目标发起ddos攻击的工具,在第三方Web应用程序(如僵尸网络)上使用“开放重定向”向量。
  • darkdump直接从终端搜索Deep Web。
  • jok3r网络和Web Pentest框架。
  • jsonbee一个随时可用的JSONP端点/有效负载,帮助绕过内容安全策略(CSP)。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • web-soul一种基于插件的扫描器,用于攻击和数据挖掘用Perl编写的网站。