webhandler

  • XSStrike高级XSS检测和利用套件。
  • webruteWeb服务器目录暴力工具。
  • gwtenum一种命令行工具,用于分析由GoogleWebToolkit(GWT)应用程序生成的模糊的javascript,以枚举所有服务和方法调用。
  • dsfs一个功能齐全的文件包含漏洞扫描器(支持get和post参数),在100行代码下写入。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • wsfuzzer用于自动化Web服务的SOAP测试的python工具。
  • xssless用python编写的自动化XSS有效负载生成器。
  • subjs从URL或子域列表中获取javascript文件。