XSS Payloads

  • bbqsqlSQL注入利用工具。
  • inurlbr搜索引擎中的高级搜索-inurl扫描器,dorker,剥削者。
  • set社会工程师工具包。旨在围绕社会工程进行渗透测试。
  • torcrawl通过TOR网络抓取和提取(普通或洋葱)网页。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • staekka此插件扩展了metasploit,以查找一些缺失的特性和模块,从而允许与其他/自定义漏洞/获取shell访问的方式进行交互。
  • WAScanWeb应用程序扫描程序。
  • rupture用于破解和其他基于压缩的加密攻击的框架。