XSS Payloads

  • bowcaster旨在帮助开发漏洞的框架。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • kiterunner上下文内容发现工具。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • leviathan一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • tidos-framework攻击性Web应用程序渗透测试框架。
  • dumb0在流行论坛和CMS中转储用户的简单工具。