ws-attacker

  • interactsh-client用于带外数据提取的开源解决方案。
  • fingerprinterCMS/LMS/Library等版本的指纹识别器。
  • XSStrike高级XSS检测和利用套件。
  • xsss一个暴力的跨站点脚本扫描器。
  • webpwn3r基于python的Web应用程序安全扫描程序。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • imagejs将javascript打包成有效图像文件的小工具。
  • cintruder绕过Captchas的自动测试工具。