xsssniper

  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • vulnerabilities-spider用于扫描Web漏洞的工具。
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • second-order二阶子域接管扫描程序。
  • pydictorpydictor是一个强大实用的黑客暴力破解字典生成工具
  • jira-scan一个简单的Atlassian Jira远程扫描仪