XSSCon

  • php-findsock-shellphp+c中的findsock shell实现。
  • c5scanConcrete5 CMS的漏洞扫描程序和信息收集程序。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • webkiller工具信息收集由Python编写。
  • astraRESTAPI的自动化安全测试。
  • ApkAnalyser一键提取安卓应用APK敏感信息
  • yaaf又一个管理员搜索工具。
  • ezXSS一个xss平台