xsscrapy

  • brute-force针对Gmail Hotmail Twitter Facebook Netflix的暴力攻击工具。
  • wmat用于测试Webmail帐户的自动工具。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • gwtenum一种命令行工具,用于分析由GoogleWebToolkit(GWT)应用程序生成的模糊的javascript,以枚举所有服务和方法调用。
  • torcrawl通过TOR网络抓取和提取(普通或洋葱)网页。
  • imagejs将javascript打包成有效图像文件的小工具。
  • XSpear一款强大的XSS扫描器