XSSCon

  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。
  • kiterunner上下文内容发现工具。
  • umapUSB主机安全评估工具。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • drozer一个安卓系统的安全测试框架-从官方存储库预编译二进制文件。
  • isr-form简单的HTML解析工具,它提取所有与表单相关的信息并生成数据报告。允许快速分析数据。
  • spike-proxy用于检测Web应用程序中漏洞的代理