XSS’OR

  • webxploiter一个OWASP 10大安全扫描器。
  • spike免疫安全委员会在C中的引信制造工具包
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • shortfuzzy用Perl编写的Web模糊脚本。
  • fuzzball2一点TCP和IP选项的引信。它会向您选择的主机发送一系列或多或少是假的数据包。
  • aflplusplus带有社区补丁和附加功能的美国起毛机。
  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。