xsscrapy

  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • jsearch从javascript文件中grep infos的简单脚本。
  • spafStatic Php Analysis and Fuzzer.
  • epicwebhoneypot该工具旨在诱使攻击者相信在主机上发现了漏洞,从而使用各种类型的Web漏洞扫描程序来引诱攻击者。
  • sawef发送攻击Web表单。
  • ysoserial一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • anti-xssXSS漏洞扫描程序。