xssizer

  • svn-extractor通过在网络上公开的.svn文件夹提取所有Web资源的简单脚本。
  • xsspyWeb应用程序XSS扫描仪。
  • brakemanRubyonRails应用程序的静态分析安全漏洞扫描器
  • davtest通过上载测试可执行文件来测试启用WebDAV的服务器,然后(可选)上载允许直接在目标上执行命令或执行其他操作的文件
  • scoutsuite多云安全审计工具。
  • XSS’ORXSS助手小工具
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • nullinux可用于通过SMB空会话枚举操作系统信息、域信息、共享、目录和用户的工具。