XSS Payloads

  • jSQL Injection一个用于SQL数据库自动注入的Java应用程序。
  • fuzzdiff一种简单的工具,设计用于帮助在模糊测试中进行碰撞分析。它有选择地“取消模糊”已知会导致崩溃的模糊文件的部分,重新启动目标应用程序,并查看它是否仍然崩溃。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • bunny一种用于C程序的闭环、高性能、通用协议盲引信。
  • villainC2框架可以处理多个TCP套接字;基于HoaxShell的反向shell,通过附加功能增强其功能,并在连接的兄弟服务器之间共享。
  • lisa.py剥削开发瑞士军刀。
  • wpseku一款用于WordPress漏洞扫描的安全程序。
  • xsssniper自动XSS发现工具