brutexss

  • subjs从URL或子域列表中获取javascript文件。
  • zzuf透明应用输入引信。
  • parameth此工具可用于快速发现get和post参数。
  • birp一个工具,将协助主机应用程序的安全评估服务超过TN3270。
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • spaghettiWeb应用程序安全扫描程序。