博文
设计开发
网络安全
观察
服务
AI导航
更多
关于
分享
老电影
搜索语法/SHDB
Exploits
SecTools
UserAgent解析
地理坐标在线转换
docem
Hacking Tools
2217 阅读
描述:
将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
类别:
webapp
版本:
18.f26dcaf
官网:
更新:
2019-09-27
标签:
相关安全工具
docem的更多信息
log4j-scan
:
一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
xxxpwn
:
一个为盲目优化XPath 1注入攻击而设计的工具。
mosquito
:
XSS利用工具-通过HTTP代理访问受害者。
smuggler-py
:
用于测试HTTP去同步/请求走私攻击的Python工具。
adminpagefinder
:
此python脚本在给定站点上查找大量可能的管理接口。
sqlivulscan
:
这将通过添加Dork为您提供sqli易受攻击的网站。
whatwaf
:
检测并绕过web应用程序防火墙和保护系统。
巡风 xunfeng
:
巡风是一款适用于企业内网的漏洞快速应急,巡航扫描系统。
×
扫码分享
验证:
体验盒子
扫码分享
×
打赏零钱
×
支付宝打赏
微信打赏