XSSCon

  • gitGraber监控GitHub敏感信息数据泄露工具
  • tftp-fuzz掌握tftp引信脚本作为ftools系列引信的一部分。
  • subbrute枚举DNS记录和子域的DNS元查询蜘蛛
  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • rpdscanRemmina密码解码器和扫描仪。
  • s3scanner扫描打开的S3桶并倾倒。
  • XSS-LOADERXSS Payload生成器/XSS扫描器/XSS Dork挖掘