xssscan

  • whichcdn用于检测给定网站是否受内容交付网络保护的工具。
  • dvcs-ripperRipWeb可访问(分布式)版本控制系统:svn/git/…
  • browser-fuzzer浏览器引信3
  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
  • hbad这个工具可以让你测试客户的心血错误。
  • sqlbrute暴力使用盲SQL注入将数据强制从数据库中删除。
  • http-enum枚举Web服务器上支持的已启用HTTP方法的工具。
  • linkfinder在JavaScript文件中发现端点及其参数。