rww-attack

  • dirhunt查找没有暴力行为的Web目录。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • proxenet真正对黑客友好的Web应用程序pentests代理。
  • sourcemapper从Sourcemap文件中提取JavaScript源代码树。
  • jsearch从javascript文件中grep infos的简单脚本。
  • XSSCon一个简洁高效的XSS扫描工具
  • jaeles用于自动化Web应用程序测试的瑞士军刀。
  • XSS-Freak基于python3的XSS扫描器