multiinjector

  • xssless用python编写的自动化XSS有效负载生成器。
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • conscanConcre5 CMS的Blackbox漏洞扫描程序。
  • jdeserialize解释Java序列化对象的库。它还附带了一个命令行工具,可以生成可编译的类声明、提取块数据和打印实例值的文本表示。
  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • pureblood为黑客/pentester/bug猎人创建的渗透测试框架。
  • monsoon一个快速HTTP枚举器,允许您执行大量HTTP请求。
  • XSpear一款强大的XSS扫描器