XSS Payloads

  • wpforceWordPress攻击套件。
  • bad-pdf用错误的pdf窃取NTLM哈希。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。
  • isf工业开发框架是基于python的开发框架。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • afl基于编译时仪器和遗传算法的安全引信
  • sharpfuzz基于AFL的模糊测试。网。
  • wpbulletWordPress(和PHP)的静态代码分析。