xxeinjector

  • drupalscan简单的非侵入式Drupal扫描仪。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • graphw00fGraphQL端点检测和引擎指纹。
  • villainC2框架可以处理多个TCP套接字;基于HoaxShell的反向shell,通过附加功能增强其功能,并在连接的兄弟服务器之间共享。
  • kadimusLFI扫描和利用工具。
  • flashscannerFlash XSS扫描仪。
  • certipyActive Directory证书服务枚举和滥用。
  • backoori通过Windows URI模式实现工具辅助的持久性。