SecLists

  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • goog-mail列举来自谷歌的域电子邮件。
  • regeorgreduh、pwn的继承者是一个堡垒Web服务器,并通过dmz创建SOCKS代理。枢轴和pWN。
  • dorkscoutGolang工具可以自动对整个互联网或特定目标进行google dork扫描。
  • XSpear一款强大的XSS扫描器
  • wsfuzzer用于自动化Web服务的SOAP测试的python工具。
  • flare-floss模糊字符串解算器-自动从恶意软件中提取模糊字符串。
  • weirdaalAWS攻击库。