博文
设计开发
网络安全
观察
服务
AI导航
更多
关于
分享
老电影
搜索语法/SHDB
Exploits
SecTools
UserAgent解析
地理坐标在线转换
docem
Hacking Tools
2205 阅读
描述:
将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
类别:
webapp
版本:
18.f26dcaf
官网:
更新:
2019-09-27
标签:
相关安全工具
docem的更多信息
chankro
:
生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
phpggc
:
PHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
jwt-hack
:
用于对JWT进行黑客攻击/安全测试的工具。
typo3scan
:
列举Typo3版本和扩展。
dirsearch
:
HTTP(S)目录/文件强力执行器。
golismero
:
开源Web安全测试框架。
xxeinjector
:
使用直接和不同的带外方法自动开发XXE漏洞的工具。
commix
:
自动化的一体化操作系统命令注入和利用工具。
×
扫码分享
验证:
体验盒子
扫码分享
×
打赏零钱
×
支付宝打赏
微信打赏