XSSCon

  • XSS-LOADERXSS Payload生成器/XSS扫描器/XSS Dork挖掘
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • braa大规模SNMP扫描仪
  • webxploiter一个OWASP 10大安全扫描器。
  • fuzzdiff一种简单的工具,设计用于帮助在模糊测试中进行碰撞分析。它有选择地“取消模糊”已知会导致崩溃的模糊文件的部分,重新启动目标应用程序,并查看它是否仍然崩溃。
  • morxtraversal路径遍历检查工具。
  • ApkAnalyser一键提取安卓应用APK敏感信息
  • awsbucketdump一个快速枚举AWS S3桶以寻找战利品的工具。