parampampam

  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • grr高吞吐量引信和法令二进制仿真器。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • sfuzz简单的引信。
  • xsser一种渗透测试工具,用于检测和开发XSS易失性。
  • juumlaPython工具用于识别Joomla版本、扫描漏洞和搜索配置文件。
  • whatsmyname在各种网站上执行用户和用户名枚举的工具。