dff-scanner

  • corscanner快速CORS错误配置漏洞扫描程序。
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • xsser一种渗透测试工具,用于检测和开发XSS易失性。
  • conscanConcre5 CMS的Blackbox漏洞扫描程序。
  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
  • WAScanWeb应用程序扫描程序。