wsfuzzer

  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • xsser一种渗透测试工具,用于检测和开发XSS易失性。
  • The Social-Engineer Toolkit社会工程学工具包
  • nullscan一个模块化框架,设计用于链接和自动化安全测试。
  • dirscanner这是一个python脚本,它扫描webserver以查找管理目录、php shell等。
  • sourcemapper从Sourcemap文件中提取JavaScript源代码树。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • xssless用python编写的自动化XSS有效负载生成器。