lulzbuster

  • xsssniper自动XSS发现工具
  • OSXCollectormacOS/OSX的取证证据收集和分析工具包。
  • plown用于PLONE CMS的安全扫描仪。
  • gwtenum一种命令行工具,用于分析由GoogleWebToolkit(GWT)应用程序生成的模糊的javascript,以枚举所有服务和方法调用。
  • mbenum查询主浏览器以获取其已注册的任何信息。
  • darkbing一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
  • gitreconOSIT工具从Github和Gitlab配置文件中获取信息,并查找提交时泄露的用户电子邮件地址。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。