wfuzz

  • subjs从URL或子域列表中获取javascript文件。
  • xssizer自动化XSS漏洞发现与测试工具。
  • XSS Payloads跨站点脚本xss payloads生成器。
  • swarm分布式渗透测试工具。
  • JShell一个使用XSS获取JavaScript shell的脚本
  • brutexss跨站点脚本BruteForcer。
  • corscanner快速CORS错误配置漏洞扫描程序。
  • http-fuzz一个简单的HTTP引信。