dpscan

  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • joomlascanJoomla扫描仪扫描已知的易受攻击的远程文件包含路径和文件。
  • prads是一个“被动实时资产检测系统”。
  • logmepwn针对Log4J RCE CVE-2021-44228漏洞的全自动、可靠、超快速、大规模扫描和验证工具包。
  • videosnarf一种新的PCAP分析安全评估工具
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • snoopbrute多线程DNS递归主机暴力工具。
  • JShell一个使用XSS获取JavaScript shell的脚本