XSS Payloads

  • powercloud使用powershell通过DNS TXT通过CloudFlare交付powershell有效负载。
  • domained多功能子域名枚举工具
  • astraRESTAPI的自动化安全测试。
  • flashsploit基于ATtiny85的HID攻击的开发框架。
  • donpapi在没有使用DPAPI进行AV检测的情况下,转储有关受损目标的重要信息。
  • spookflare加载器、滴管发生器,具有多种功能,可绕过客户端和网络端对策。
  • mantra查找JS文件和页面中的API密钥泄漏。
  • phantom-evasion用python编写的防病毒规避工具。