xxeinjector

  • pappy-proxyWeb应用程序测试的拦截代理。
  • cve-search对已知漏洞执行本地搜索的工具。
  • whatsmyname在各种网站上执行用户和用户名枚举的工具。
  • thefatratTheFatRat a massive exploiting tool: easy tool to generate backdoor and easy tool to post exploitation attack.
  • corsyCORS错误配置扫描仪。
  • deepceDocker枚举、权限升级和容器转义。
  • pirana测试电子邮件内容筛选器安全性的利用框架。
  • blindelephantWeb应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本