xxeinjector

  • conscanConcre5 CMS的Blackbox漏洞扫描程序。
  • facebot一个Facebook个人资料和侦察系统。
  • dsss一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • interactsh-client用于带外数据提取的开源解决方案。
  • lethalhta使用DCOM和HTA的横向移动技术。
  • krbjackADIDNS中DNS动态更新滥用和使用Kerberos AP-REQ劫持的MitM攻击。
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。