xxxpwn

  • 描述:一个为盲目优化XPath 1注入攻击而设计的工具。
  • 类别:
  • 版本:10.27a2d27
  • 官网:
  • 更新:2021-07-27
  • 标签:
  • XSStrike高级XSS检测和利用套件。
  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • weirdaalAWS攻击库。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • gospider用围棋写的快速蜘蛛网。
  • wssip用于从客户机到服务器捕获、修改和发送自定义WebSocket数据的应用程序,反之亦然。
  • ratproxy被动Web应用程序安全评估工具