博文
设计开发
网络安全
观察
服务
AI导航
更多
关于
分享
老电影
搜索语法/SHDB
Exploits
SecTools
UserAgent解析
地理坐标在线转换
docem
Hacking Tools
2161 阅读
描述:
将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
类别:
webapp
版本:
18.f26dcaf
官网:
更新:
2019-09-27
标签:
相关安全工具
docem的更多信息
phpggc
:
PHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
kolkata
:
一个用Perl编写的Web应用程序指纹引擎,它结合了密码技术和IDS规避。
serializationdumper
:
一种以更可读的形式转储Java序列化流的工具。
httppwnly
:
“中继器”式XSS后开发工具,用于大规模浏览器控制。
subjs
:
从URL或子域列表中获取javascript文件。
clairvoyance
:
即使未启用内省,也获取GraphQL API架构。
ysoserial
:
一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
wpscan
:
黑盒WordPress漏洞扫描程序
×
扫码分享
验证:
体验盒子
扫码分享
×
打赏零钱
×
支付宝打赏
微信打赏