docem

  • 描述:将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • 类别:
  • 版本:18.f26dcaf
  • 官网:
  • 更新:2019-09-27
  • 标签:
  • wafpass使用所有有效负载的旁路方法分析参数,以基准安全解决方案(如WAF)为目标。
  • kadimusLFI扫描和利用工具。
  • httpgrep一种python工具,用于扫描HTTP服务器并在URI中查找给定字符串。
  • zaproxy用于在Web应用程序中查找漏洞的集成渗透测试工具
  • cintruder绕过Captchas的自动测试工具。
  • sprayingtoolkit对Lync/S4B&;OWA速度更快,痛苦更少,效率更高。
  • pinkertonJavaScript文件爬网程序和秘密查找器。
  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。