XSS Payloads

  • littleblackbox渗透测试工具,在从各种嵌入式设备中提取的数千个专用SSL密钥集合中进行搜索。
  • subjs从URL或子域列表中获取javascript文件。
  • darkjumper此工具将尝试在目标服务器上查找托管在同一服务器上的每个网站。
  • grr高吞吐量引信和法令二进制仿真器。
  • agafi一个小工具查找器和一个用于x86平台的ROP链接器工具。
  • badsecrets一个用于检测许多web框架中已知秘密的库。
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • cmsscanCMS扫描仪用于识别和查找Wordpress、Drupal、Joomla和vBulletin的漏洞。