XSS Payloads

  • graphinderGraphQL端点查找器使用子域枚举、脚本分析和bruteforce。
  • inguma一个完全用Python编写的免费渗透测试和漏洞发现工具包。框架包括发现主机、收集相关信息、模糊目标、强力用户名和密码、漏洞利用和反汇编程序的模块。
  • certsync在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
  • smuggler-py用于测试HTTP去同步/请求走私攻击的Python工具。
  • exploitpack开发包-项目。
  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • shellinabox实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • python-ssh-mitmSSH mitm服务器用于支持公钥身份验证、会话劫持和文件操作的安全审计。