XSS Payloads

  • php-vulnerability-hunter一个白盒模糊测试工具能够检测到PHP Web应用程序中的几个类的漏洞。
  • lbmap高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • ycrawler一种网络爬虫,用于获取与给定网站相关的所有用户提供的输入,并保存输出。它支持代理和日志文件。
  • cansina基于Python的Web内容发现工具。
  • spaghettiWeb应用程序安全扫描程序。
  • tplmap服务器端模板自动注入检测与开发工具。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。