XSS Payloads

  • isip用于数据包操作、嗅探、中间人攻击、模糊、模拟DoS攻击的交互式SIP工具包。
  • bing-lfi-rfi这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
  • Arjun一款功能强大的HTTP参数挖掘套件
  • suid3numPython脚本,它利用Python的内置模块枚举SUID二进制文件。
  • openvasOpenVAS扫描守护进程
  • WhatWeb下一代网络扫描器,用于识别正在运行的网站所使用的技术栈。
  • goop-dump从网站转储git存储库的工具,专注于尽可能完整的转储和处理奇怪的边缘情况。
  • peepingtom网站截图工具。很像目击证人。