ws-attacker

  • astraRESTAPI的自动化安全测试。
  • httppwnly“中继器”式XSS后开发工具,用于大规模浏览器控制。
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。
  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。
  • XSpear一款强大的XSS扫描器
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • dirsearchHTTP(S)目录/文件强力执行器。