XSS-LOADER

  • XSpear一款强大的XSS扫描器
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • fuzztalk一个XML驱动的模糊测试框架,强调容易扩展和可重用性。
  • drozer一个安卓系统的安全测试框架-从官方存储库预编译二进制文件。
  • oscanner一个用Java开发的Oracle评估框架。
  • udp-hunter网络评估工具,适用于涵盖IPv4和IPv6协议的各种UDP服务。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具