dumb0

  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • weirdaalAWS攻击库。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • goohak针对目标域自动启动谷歌黑客查询。
  • ipsourcebypass这个Python脚本可以使用HTTP头绕过IP源限制。
  • pythempython渗透测试框架。
  • ldapscripts简单的shell脚本,用于处理LDAP目录中的POSIX条目。