XSS Payloads

  • wpbulletWordPress(和PHP)的静态代码分析。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • powersploitPowerShell后利用框架。
  • waffit识别和识别保护网站的Web应用程序防火墙(WAF)产品。
  • afl基于编译时仪器和遗传算法的安全引信
  • wsfuzzer用于自动化Web服务的SOAP测试的python工具。
  • 冰蝎 Behinder跨平台动态二进制加密网站管理工具,WebShell管理工具
  • pret打印机开发工具包-使垃圾桶潜水过时的工具。