docem

  • 描述:将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • 类别:
  • 版本:18.f26dcaf
  • 官网:
  • 更新:2019-09-27
  • 标签:
  • flask-unsign解码,编码和暴力Flask会话cookie。
  • juumlaPython工具用于识别Joomla版本、扫描漏洞和搜索配置文件。
  • vega用于测试Web应用程序安全性的开放源代码平台。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • xxxpwn一个为盲目优化XPath 1注入攻击而设计的工具。
  • assassingo用于信息收集和漏洞扫描的Web渗透测试框架。
  • whatwaf检测并绕过web应用程序防火墙和保护系统。
  • php-vulnerability-hunter一个白盒模糊测试工具能够检测到PHP Web应用程序中的几个类的漏洞。