xsscrapy

  • urlcrazy生成并测试域的拼写错误和变化,以检测和执行拼写错误蹲坐、URL劫持、网络钓鱼和公司间谍活动。
  • darkdump直接从终端搜索Deep Web。
  • sawef发送攻击Web表单。
  • InfoG信息收集工具
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • sqlmap自动SQL注入和数据库接管工具
  • nosqliNoSQL扫描仪和注射器。
  • cjexploiter拖放单击jacking利用开发辅助工具。