XSS Payloads

  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • arachni一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。
  • shellme因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。
  • eosSymfony的敌人-调试模式Symfony掠夺者。
  • minimysqlator用于审核网站以发现和利用SQL注入漏洞的多平台应用程序。
  • pirana测试电子邮件内容筛选器安全性的利用框架。
  • openvas-librariesOpenVas库
  • uncaptcha2Defeating the latest version of ReCaptcha with 91% accuracy.