XSS Payloads

  • fusil用于编写模糊程序的python库。
  • cent社区版核心模板。
  • donpapi在没有使用DPAPI进行AV检测的情况下,转储有关受损目标的重要信息。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具
  • subterfuge中间人自动攻击框架
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • firewalk主动侦察网络安全工具
  • droopescan一种基于插件的扫描仪,可帮助安全研究人员识别多个CMS的问题,主要是Drupal&Silverstripe。