博文
设计开发
网络安全
观察
服务
AI导航
更多
关于
分享
老电影
搜索语法/SHDB
Exploits
SecTools
UserAgent解析
地理坐标在线转换
docem
Hacking Tools
2138 阅读
描述:
将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
类别:
webapp
版本:
18.f26dcaf
官网:
更新:
2019-09-27
标签:
相关安全工具
docem的更多信息
w13scan
:
一款插件化基于流量分析的被动扫描器
xsser
:
一种渗透测试工具,用于检测和开发XSS易失性。
goop-dump
:
从网站转储git存储库的工具,专注于尽可能完整的转储和处理奇怪的边缘情况。
xssless
:
用python编写的自动化XSS有效负载生成器。
httpforge
:
一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
see-surf
:
一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。
whatwaf
:
检测并绕过web应用程序防火墙和保护系统。
injectus
:
这是一个简单的python工具,可以查看尝试CRLF和打开重定向有效负载的URL列表。
×
扫码分享
验证:
体验盒子
扫码分享
×
打赏零钱
×
支付宝打赏
微信打赏