XSS-Freak

  • jomplug这个PHP脚本对给定的joomla系统进行指纹识别,然后使用packet storm的存档文件检查与安装组件相关的bug。
  • parampampam此工具用于brute discover GET和POST参数。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • gggooglescan执行自动搜索并以URL或主机名的形式返回搜索查询结果的Google scraper。
  • tachyon-scanner快速多线程Web发现工具。
  • backfuzz网络协议模糊工具包。
  • ezXSS一个xss平台