XSS Payloads

  • getsploit用于搜索和下载漏洞的命令行实用程序。
  • Arjun一款功能强大的HTTP参数挖掘套件
  • injectus这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
  • xsscrapyXSS Spider-检测到66/66 wavsep XSS。
  • mooscanMoodle LMS扫描仪。
  • mitm6通过IPv6连接IPv4。
  • peach一种智能引信器,能够同时执行基于产生和变异的引信。
  • xxexploiter它生成XML有效负载,并自动启动服务器来服务所需的DTD或进行数据过滤。