xsscrapy

  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • swarm分布式渗透测试工具。
  • multiinjector使用URI地址的LSIT测试参数操作的自动SQL注入实用程序。
  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • InfoG信息收集工具
  • wmat用于测试Webmail帐户的自动工具。
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • h2buster一个基于HTTP/2的线程化、递归的web目录强力扫描程序。