xsscrapy

  • lightbulb用于审核Web应用程序防火墙的python框架。
  • mando.meWeb命令注入工具。
  • h2buster一个基于HTTP/2的线程化、递归的web目录强力扫描程序。
  • shortfuzzy用Perl编写的Web模糊脚本。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • metoscan用于扫描Web服务器支持的HTTP方法的工具。它通过测试一个URL并检查不同请求的响应来工作。
  • gau从AlienVault的开放威胁交换、回程机器和公共爬网获取已知URL。
  • jira-scan一个简单的Atlassian Jira远程扫描仪