ImXSS

  • kittyFuzzing framework written in python.
  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。
  • pulsar协议学习和状态模糊。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • dharma基于生成、上下文无关的语法模糊器。
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • scout2用于AWS环境的安全审计工具。