XSS-LOADER

  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • XSS’ORXSS助手小工具
  • oscanner一个用Java开发的Oracle评估框架。
  • bfuzz基于输入的浏览器模糊工具。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • WeblogicScanWeblogic一键漏洞扫描检测工具
  • peach-fuzz简单漏洞扫描框架。
  • fuzzowskiNCCGroup基于Sully和BooFuzz开发的网络协议模糊器。