ImXSS

  • peach一种智能引信器,能够同时执行基于产生和变异的引信。
  • sqlmap自动SQL注入和数据库接管工具
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • backfuzz网络协议模糊工具包。
  • mdk4利用常见的IEEE802.11协议弱点的概念验证工具。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • fhttp这是一个针对HTTP相关攻击的框架。它是用带有GTK接口的Perl编写的,具有用于调试和操作的代理、代理链接、规避规则等。
  • sshfuzz一个用Perl编写的SSH模糊实用程序,使用Net::SSH2。