XSS Payloads

  • linkfinder在JavaScript文件中发现端点及其参数。
  • php-malware-finder检测潜在的恶意PHP文件。
  • metoscan用于扫描Web服务器支持的HTTP方法的工具。它通过测试一个URL并检查不同请求的响应来工作。
  • multiinjector使用URI地址的LSIT测试参数操作的自动SQL注入实用程序。
  • ycrawler一种网络爬虫,用于获取与给定网站相关的所有用户提供的输入,并保存输出。它支持代理和日志文件。
  • openvasOpenVAS扫描守护进程
  • powersploitPowerShell后利用框架。
  • sn00p一种用BourneShell编写的模块化工具,用于链接和自动化安全工具和测试。