ysoserial

  • drupwnDrupal枚举和利用工具。
  • corstest一个简单的CORS错误配置检查器。
  • pret打印机开发工具包-使垃圾桶潜水过时的工具。
  • snuck自动XSS过滤器旁路。
  • tactical-exploitation现代战术开发工具包。
  • subjs从URL或子域列表中获取javascript文件。
  • ghostdeliveryPython脚本,用于生成模糊化的.vbs脚本,该脚本提供具有持久性和windows防病毒禁用功能的有效负载(有效负载滴管)。
  • xsssniper自动XSS发现工具