XSS Payloads

  • smuggler用于测试HTTP去同步/请求走私攻击的Python工具。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
  • zarp以开发本地网络为中心的网络攻击工具。
  • legionLegion是一个开源,易于使用,超可扩展和半自动化的网络渗透测试工具,有助于信息系统的发现,侦察和利用。
  • greenbone-security-assistantGreenbone Security Assistant (gsa) - OpenVAS web frontend
  • s3-fuzzerA concurrent, command-line AWS S3 Fuzzer.
  • 巡风 xunfeng巡风是一款适用于企业内网的漏洞快速应急,巡航扫描系统。