XSS’OR

  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • oscanner一个用Java开发的Oracle评估框架。
  • webscarab分析使用HTTP和HTTPS协议进行通信的应用程序的框架
  • The Social-Engineer Toolkit社会工程学工具包
  • dharma基于生成、上下文无关的语法模糊器。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • dudley基于块的漏洞模糊框架。
  • webxploiter一个OWASP 10大安全扫描器。