XSS-LOADER

  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • w13scan一款插件化基于流量分析的被动扫描器
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • SecLists一个渗透测试,安全测试资源收集项目。
  • spafStatic Php Analysis and Fuzzer.
  • tftp-fuzz掌握tftp引信脚本作为ftools系列引信的一部分。
  • dotdotpwn横向目录引信
  • shortfuzzy用Perl编写的Web模糊脚本。