XSS Payloads

  • linkfinder在JavaScript文件中发现端点及其参数。
  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。
  • x8隐藏参数发现套件。
  • limelighter用于生成假代码签名证书或签名真实证书的工具。
  • portmanteau一种实验性的Unix驱动程序ioctl安全工具,可用于模糊和发现设备驱动程序攻击面。
  • sqlmap自动SQL注入和数据库接管工具
  • wordpresscanwpscan用python+重写了一些wpseku思想。
  • python2-jsbeautifierjavascript无模糊和美化器