dalfox

  • 描述:参数分析和XSS扫描工具。
  • 类别:
  • 版本:1082.6f3b6e5
  • 官网:
  • 更新:2022-02-21
  • 标签:
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • whatsmyname在各种网站上执行用户和用户名枚举的工具。
  • powerfuzzerPowerFuzzer是一种高度自动化的网络引信,基于许多其他可用的开源引信(包括cfuzzer、fuzzled、fuzzer.pl、jbrofuzz、webscarab、wapiti、socket fuzzer)。它可以检测XSS、注入(SQL、LDAP、命令、代码、XPath)等。
  • Rustbuster一个使用Rust编写的强大的Fuzzer和信息发现工具
  • darkd0rk3r执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。
  • yaaf又一个管理员搜索工具。
  • c5scanConcrete5 CMS的漏洞扫描程序和信息收集程序。
  • parampampam此工具用于brute discover GET和POST参数。