jSQL Injection

  • JShell一个使用XSS获取JavaScript shell的脚本
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • gef多体系结构GDB增强功能,适用于开发人员和反向工程师。
  • barqAWS云后开发框架。
  • radamsa通用变异引信
  • unibrute多线程SQL联合bruteforcer。
  • sitediff使用本地文件作为指纹源对Web应用进行指纹识别。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。