XSSCon

  • sjetSiberas JMX开发工具包。
  • wafp一个简单易用的web应用程序指纹打印工具,用Ruby编写,使用sqlite3数据库存储指纹。
  • jsonbee一个随时可用的JSONP端点/有效负载,帮助绕过内容安全策略(CSP)。
  • CobaltStrikeCobatStrike是一款基于java编写的全平台多方协同后渗透测试攻击框架。
  • stacs静态令牌和凭证扫描器。
  • parampampam此工具用于brute discover GET和POST参数。
  • brakemanRubyonRails应用程序的静态分析安全漏洞扫描器
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。