XSS Payloads

  • capfuzz捕获、模糊和拦截Web流量。
  • kolkata一个用Perl编写的Web应用程序指纹引擎,它结合了密码技术和IDS规避。
  • cloudget从命令行绕过CloudFlare的python脚本。基于cfscrape模块构建。
  • sfuzz简单的引信。
  • flashscannerFlash XSS扫描仪。
  • spipscan用于渗透测试的SPIP(CMS)扫描仪,用python编写。
  • sickle一个shellcode开发工具,用于加快创建功能正常的shellcode所需的各种步骤。
  • XSSCon一个简洁高效的XSS扫描工具