博文
设计开发
网络安全
观察
服务
AI导航
更多
关于
分享
老电影
搜索语法/SHDB
Exploits
SecTools
UserAgent解析
地理坐标在线转换
otori
Hacking Tools
3088 阅读
描述:
一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
类别:
exploitation
webapp
版本:
0.3
官网:
http://www.beneaththewaves.net/Software/On_The_Outside_Reaching_In.html
更新:
2017-04-24
标签:
相关安全工具
otori的更多信息
bloodyad
:
Active Directory权限提升框架。
sslstrip
:
在MITM攻击期间劫持HTTPS连接的Python工具。
armor
:
一个简单的bash脚本,设计用于创建加密的MacOS有效负载,可以避免防病毒扫描程序。
cintruder
:
绕过Captchas的自动测试工具。
darkjumper
:
此工具将尝试在目标服务器上查找托管在同一服务器上的每个网站。
graphw00f
:
GraphQL端点检测和引擎指纹。
lfi-exploiter
:
此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
shellme
:
因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。
×
扫码分享
验证:
体验盒子
扫码分享
×
打赏零钱
×
支付宝打赏
微信打赏