xsscrapy

  • crawlicWeb侦察工具(查找临时文件、分析robots.txt、搜索文件夹、Google Dork和托管在同一服务器上的搜索域)。
  • ghost-py基于WebKit的WebClient(依赖于Pyqt)。
  • xsss一个暴力的跨站点脚本扫描器。
  • XSS Payloads跨站点脚本xss payloads生成器。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • wpintel为WordPress漏洞扫描和信息收集而设计的Chrome扩展。
  • linkfinder在JavaScript文件中发现端点及其参数。
  • sqlmap自动SQL注入和数据库接管工具