XSS’OR

  • mongoaudit强大的MongoDB审计和测试工具。
  • wpscan黑盒WordPress漏洞扫描程序
  • manul一个覆盖率引导的并行模糊器,用于Windows、Linux和MacOS上的开源和黑盒二进制文件。
  • FProbe获取域/子域的列表,并探查工作中的http / https服务器。
  • notspikefile基于Linux的文件格式模糊化工具
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。
  • spiderpig-pdffuzzer一个javascriptPDF模糊器
  • firewalk主动侦察网络安全工具