XSS-LOADER

  • fimap一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • bss蓝牙堆栈粉碎器/引信
  • birp一个工具,将协助主机应用程序的安全评估服务超过TN3270。
  • webxploiter一个OWASP 10大安全扫描器。
  • smbexec使用Samba工具的快速psexec风格攻击。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • lfi-autopwn通过LFI在远程服务器上尝试获得代码执行的Perl脚本