xxeinjector

  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • postenum用于基本/高级权限提升技术的干净、漂亮和简单的工具。
  • hcraftHTTP Vuln请求编制器
  • atscan服务器、站点和Dork扫描仪。
  • smbrelaySMB/HTTP到SMB重放攻击工具包。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • dcrawl简单,但智能,多线程网络爬虫随机收集巨大的独特域名列表。