xssless

  • wuzz用于HTTP检查的交互式CLI工具。
  • poracle演示填充Oracle攻击的工具。
  • second-order二阶子域接管扫描程序。
  • GShark一个用于监控Github敏感信息泄露的项目
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • ppfuzz用于扫描客户端原型污染漏洞的快速工具,以Rust编写。
  • stunner测试和利用TCP服务器上的STUN、TURN和TURN。
  • pown基于node.js和npm构建的安全测试和开发工具包。