xsscrapy

  • sawef发送攻击Web表单。
  • xssless用python编写的自动化XSS有效负载生成器。
  • parameth此工具可用于快速发现get和post参数。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • dontgo403绕过40X响应代码的工具。。
  • spafStatic Php Analysis and Fuzzer.
  • dirscraperOSINT扫描工具,用于发现和映射在网站上托管的javascript文件中找到的目录。
  • poly多形网壳。