ezXSS

  • pentbox为网络和系统打包面向安全和稳定性测试的工具的安全套件。
  • fhttp这是一个针对HTTP相关攻击的框架。它是用带有GTK接口的Perl编写的,具有用于调试和操作的代理、代理链接、规避规则等。
  • tcpcontrol-fuzzer2^6 TCP控制位引信(无ECN或CWR)。
  • ImXSSJava版开源XSS漏洞测试平台
  • pyersinia网络攻击工具,比如Yersinia,但用python编写。
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • xsssniper自动XSS发现工具
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。