XSS-LOADER

  • fuzzdb应用程序故障注入测试的攻击发现模式字典
  • grr高吞吐量引信和法令二进制仿真器。
  • XSSCon一个简洁高效的XSS扫描工具
  • liffy本地文件包含利用工具。
  • spafStatic Php Analysis and Fuzzer.
  • fhttp这是一个针对HTTP相关攻击的框架。它是用带有GTK接口的Perl编写的,具有用于调试和操作的代理、代理链接、规避规则等。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • hexorbase设计用于从集中位置同时管理和审核多个数据库服务器的数据库应用程序。它能够对常见的数据库服务器(mysql、sqlite、microsoft sql server、oracle、postgresql)执行SQL查询和暴力攻击。