xssscan

  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • spipscan用于渗透测试的SPIP(CMS)扫描仪,用python编写。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • billcipher网站或IP地址的信息收集工具。
  • cookie-cadger用于Wi-Fi或有线以太网连接的审核工具。
  • chipsec用于分析PC平台安全性的框架,包括硬件、系统固件(bios/uefi)和平台组件。
  • corstest一个简单的CORS错误配置检查器。