payloadmask

  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • vanguard一个用Perl编写的全面的Web渗透测试工具,用于识别Web应用程序中的漏洞。
  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • mosquitoXSS利用工具-通过HTTP代理访问受害者。
  • liffy本地文件包含利用工具。
  • graphql-path-enum列出在GraphQL模式中达到给定类型的不同方式的工具。
  • xsspyWeb应用程序XSS扫描仪。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。