XSS Payloads

  • deepceDocker枚举、权限升级和容器转义。
  • sawef发送攻击Web表单。
  • joomscan检测目标joomla的文件包含、SQL注入、命令执行漏洞!网站。
  • archivebox开放源代码自托管Web存档。获取浏览器历史记录/书签/口袋/钉板等,保存HTML、JS、PDF、媒体等。
  • sloth-fuzzer智能文件模糊器。
  • SecLists一个渗透测试,安全测试资源收集项目。
  • massexpconsole使用cli用户界面进行大规模开发的工具和漏洞的集合。
  • openvas-cliOpenVAS命令行界面