XSS Payloads

  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • sparty一种用python编写的开源工具,用于使用SharePoint和FrontPage体系结构审核Web应用程序。
  • FProbe获取域/子域的列表,并探查工作中的http / https服务器。
  • http-fuzz一个简单的HTTP引信。
  • encodeshellcode这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。
  • htshells通过.htaccess文件的独立web shell和其他攻击。
  • krbrelayxKerberos无约束委派滥用工具包。
  • flashscannerFlash XSS扫描仪。