XSS Payloads

  • sqlninjaA tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
  • lfimap此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。
  • whatwaf检测并绕过web应用程序防火墙和保护系统。
  • sawef发送攻击Web表单。
  • leroy-jenkins允许在Jenkins服务器及其节点上远程执行命令的python工具。
  • xcat一个命令行工具,用于自动利用盲目的XPath注入漏洞。
  • windows-privesc-check独立的可执行文件,用于检查Windows系统上的简单权限提升向量。
  • camover一个允许泄露网络摄像头管理员密码的摄像头攻击工具。