vega

  • httppwnly“中继器”式XSS后开发工具,用于大规模浏览器控制。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • apachetomcatscannerApache Tomcat漏洞扫描程序。
  • XSS-Freak基于python3的XSS扫描器
  • tidos-framework攻击性Web应用程序渗透测试框架。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • tplmap服务器端模板自动注入检测与开发工具。
  • sawef发送攻击Web表单。