jomplug

  • xsspyWeb应用程序XSS扫描仪。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • dalfox参数分析和XSS扫描工具。
  • cansina基于Python的Web内容发现工具。
  • spafStatic Php Analysis and Fuzzer.
  • doork被动脆弱性审核员。