xssscan

  • blackbox-scanner带黑盒穿透测试框架的Dork扫描器和暴力变形哈希破解工具。
  • striker攻击性信息和漏洞扫描器。
  • http-enum枚举Web服务器上支持的已启用HTTP方法的工具。
  • jomplug这个PHP脚本对给定的joomla系统进行指纹识别,然后使用packet storm的存档文件检查与安装组件相关的bug。
  • h2t扫描网站并建议应用安全标题。
  • ezXSS一个xss平台
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • rulerA tool to abuse Exchange services.