xsscrapy

  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • parameth此工具可用于快速发现get和post参数。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。
  • xxxpwn-smartxxxpwn的一个分支添加了进一步的优化和调整。
  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • dirble快速目录扫描和刮削工具。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • dalfox参数分析和XSS扫描工具。