XSS Payloads

  • webpwn3r基于python的Web应用程序安全扫描程序。
  • tftp-fuzz掌握tftp引信脚本作为ftools系列引信的一部分。
  • inguma一个完全用Python编写的免费渗透测试和漏洞发现工具包。框架包括发现主机、收集相关信息、模糊目标、强力用户名和密码、漏洞利用和反汇编程序的模块。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • 0d1nWeb安全工具,用于在HTTP输入端进行模糊处理,在C语言中使用libcurl。
  • littleblackbox渗透测试工具,在从各种嵌入式设备中提取的数千个专用SSL密钥集合中进行搜索。
  • frisbeelite基于图形用户界面的USB设备引信。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。