brutexss

  • anti-xssXSS漏洞扫描程序。
  • pinkertonJavaScript文件爬网程序和秘密查找器。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • Arjun一款功能强大的HTTP参数挖掘套件
  • lfimap此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。
  • ufonet一种旨在对目标发起ddos攻击的工具,在第三方Web应用程序(如僵尸网络)上使用“开放重定向”向量。