XSS Payloads

  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。
  • s3-fuzzerA concurrent, command-line AWS S3 Fuzzer.
  • ezXSS一个xss平台
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • astraRESTAPI的自动化安全测试。
  • webexploitationtool跨平台Web开发工具包。