ImXSS

  • ssrfmap自动SSRF模糊器和开发工具。
  • spafStatic Php Analysis and Fuzzer.
  • dotdotpwn横向目录引信
  • cmsfuzz用于wordpress、cold fusion、drupal、joomla和phpnuke的fuzzer。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • wafpass使用所有有效负载的旁路方法分析参数,以基准安全解决方案(如WAF)为目标。
  • XSpear一款强大的XSS扫描器