博文
设计开发
网络安全
观察
服务
AI导航
更多
关于
分享
老电影
搜索语法/SHDB
Exploits
SecTools
UserAgent解析
地理坐标在线转换
docem
Hacking Tools
2230 阅读
描述:
将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
类别:
webapp
版本:
18.f26dcaf
官网:
更新:
2019-09-27
标签:
相关安全工具
docem的更多信息
sqlninja
:
A tool targeted to exploit SQL Injection vulnerabilities on a web application that uses Microsoft SQL Server as its back-end.
assassingo
:
用于信息收集和漏洞扫描的Web渗透测试框架。
bfac
:
一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
see-surf
:
一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。
h2csmuggler
:
通过HTTP/2明文(h2c)进行HTTP请求走私。
shortfuzzy
:
用Perl编写的Web模糊脚本。
legion
:
Legion是一个开源,易于使用,超可扩展和半自动化的网络渗透测试工具,有助于信息系统的发现,侦察和利用。
poly
:
多形网壳。
×
扫码分享
验证:
体验盒子
扫码分享
×
打赏零钱
×
支付宝打赏
微信打赏