XSS’OR

  • sqlbrute暴力使用盲SQL注入将数据强制从数据库中删除。
  • sulley一个纯Python的全自动和无人值守的模糊框架。
  • pureblood为黑客/pentester/bug猎人创建的渗透测试框架。
  • radamsa通用变异引信
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • http-fuzz一个简单的HTTP引信。
  • webxploiter一个OWASP 10大安全扫描器。