XSS Payloads

  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • shellsploit-framework新一代开发工具包。
  • grammarinator根据输入ANTLR v4语法创建测试用例的随机测试生成器/模糊器。
  • shad0w设计用于在成熟环境中成功运行的模块化指挥控制框架。
  • bbqsqlSQL注入利用工具。
  • graphw00fGraphQL端点检测和引擎指纹。
  • samesame命令行工具,生成巧妙的同形图字符串。