mosquito

  • wssip用于从客户机到服务器捕获、修改和发送自定义WebSocket数据的应用程序,反之亦然。
  • sourcemapper从Sourcemap文件中提取JavaScript源代码树。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • GShark一个用于监控Github敏感信息泄露的项目
  • httppwnly“中继器”式XSS后开发工具,用于大规模浏览器控制。
  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • wigwebapp信息收集程序。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。