soapui

  • JShell一个使用XSS获取JavaScript shell的脚本
  • ssrf-proxy方便通过易受服务器端请求伪造攻击的服务器进行HTTP通信隧道。
  • rpivotSOCKS4反向代理渗透测试。
  • jbrofuzz基于渗透测试需求的网络应用协议引信。
  • xsssniper自动XSS发现工具
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • stowaway安全研究人员和Pentester的多跳代理工具。
  • XSS-LOADERXSS Payload生成器/XSS扫描器/XSS Dork挖掘