xsssniper

  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • Rustbuster一个使用Rust编写的强大的Fuzzer和信息发现工具
  • hookshot集成的网络刮刀和电子邮件帐户数据泄露比较工具。
  • metoscan用于扫描Web服务器支持的HTTP方法的工具。它通过测试一个URL并检查不同请求的响应来工作。
  • eosSymfony的敌人-调试模式Symfony掠夺者。
  • fuzzdiff一种简单的工具,设计用于帮助在模糊测试中进行碰撞分析。它有选择地“取消模糊”已知会导致崩溃的模糊文件的部分,重新启动目标应用程序,并查看它是否仍然崩溃。
  • meg为许多主机获取多条路径-而不杀死主机。
  • XSS Payloads跨站点脚本xss payloads生成器。