XSS Payloads

  • hekatomb使用DPAPI从所有域计算机提取并解密所有凭据。
  • spipscan用于渗透测试的SPIP(CMS)扫描仪,用python编写。
  • eosSymfony的敌人-调试模式Symfony掠夺者。
  • serializationdumper一种以更可读的形式转储Java序列化流的工具。
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • backfuzz网络协议模糊工具包。
  • peach-fuzz简单漏洞扫描框架。