XSSCon

  • ssrf-sheriff一个简单的SSRF测试警长用Go编写。
  • fingerprinterCMS/LMS/Library等版本的指纹识别器。
  • gau从AlienVault的开放威胁交换、回程机器和公共爬网获取已知URL。
  • python-jsbeautifierjavascript无模糊和美化器
  • subdomainer一种从公共资源中获取子域名的工具。
  • Nikto对多个项目的Web服务器执行综合测试的Web服务器扫描仪
  • scout2用于AWS环境的安全审计工具。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。