xssscan

  • dudley基于块的漏洞模糊框架。
  • metoscan用于扫描Web服务器支持的HTTP方法的工具。它通过测试一个URL并检查不同请求的响应来工作。
  • aquatone对域名进行侦察的一组工具。
  • jstillery通过部分评估实现高级JavaScript解密反混淆工具。
  • smtp-vrfy一个SMTP协议黑客。
  • umapUSB主机安全评估工具。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • vhostscan虚拟主机扫描器,可与透视工具一起使用,检测捕获所有方案、别名和动态默认页。