博文
设计开发
网络安全
观察
服务
AI导航
更多
关于
分享
老电影
搜索语法/SHDB
Exploits
SecTools
UserAgent解析
地理坐标在线转换
otori
Hacking Tools
3128 阅读
描述:
一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
类别:
exploitation
webapp
版本:
0.3
官网:
http://www.beneaththewaves.net/Software/On_The_Outside_Reaching_In.html
更新:
2017-04-24
标签:
相关安全工具
otori的更多信息
skipfish
:
一种全自动、主动的Web应用程序安全侦察工具
villain
:
C2框架可以处理多个TCP套接字;基于HoaxShell的反向shell,通过附加功能增强其功能,并在连接的兄弟服务器之间共享。
web-soul
:
一种基于插件的扫描器,用于攻击和数据挖掘用Perl编写的网站。
lfi-sploiter
:
此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
stowaway
:
安全研究人员和Pentester的多跳代理工具。
wafp
:
一个简单易用的web应用程序指纹打印工具,用Ruby编写,使用sqlite3数据库存储指纹。
flask-session-cookie-manager3
:
对Flask会话cookie进行解码和编码。
nuclei
:
Nucleus是一种基于模板的可配置目标扫描的快速工具,提供了巨大的可扩展性和易用性。
×
扫码分享
验证:
体验盒子
扫码分享
×
打赏零钱
×
支付宝打赏
微信打赏