XSS Payloads

  • bed测试缓冲区溢出、格式字符串漏洞的脚本集合。
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • httppwnly“中继器”式XSS后开发工具,用于大规模浏览器控制。
  • tplmap服务器端模板自动注入检测与开发工具。
  • beef重点关注Web浏览器的浏览器利用框架
  • wpforceWordPress攻击套件。
  • impacket-ba用于使用网络协议的类的集合。
  • shad0w设计用于在成熟环境中成功运行的模块化指挥控制框架。