jomplug

  • log4j-bypassLog4j网络应用测试仪,包括WAF旁路。
  • jstillery通过部分评估实现高级JavaScript解密反混淆工具。
  • tinja用于测试网页模板注入漏洞的CLI工具。
  • tinfoleak获取有关Twitter用户活动的详细信息。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • rww-attack远程工作网站攻击工具将对活动的Microsoft Windows Small Business Server的“远程工作网站”门户执行字典攻击。它目前支持SBS 2003和SBS 2008,并包含避免帐户锁定的功能。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。