XSStrike

  • parampampam此工具用于brute discover GET和POST参数。
  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • Traxss自动化的XSS漏洞扫描程序
  • vhostscan虚拟主机扫描器,可与透视工具一起使用,检测捕获所有方案、别名和动态默认页。
  • detectem在网站上检测软件及其版本。
  • dhcpig使用scapy网络库增强了用python编写的DHCPv4和DHCPv6耗尽和模糊脚本。
  • OSXCollectormacOS/OSX的取证证据收集和分析工具包。
  • jwt-hack用于对JWT进行黑客攻击/安全测试的工具。