博文
设计开发
网络安全
观察
服务
AI导航
更多
关于
分享
老电影
搜索语法/SHDB
Exploits
SecTools
UserAgent解析
地理坐标在线转换
docem
Hacking Tools
2162 阅读
描述:
将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
类别:
webapp
版本:
18.f26dcaf
官网:
更新:
2019-09-27
标签:
相关安全工具
docem的更多信息
laudanum
:
可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
log4j-scan
:
一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
xxxpwn-smart
:
xxxpwn的一个分支添加了进一步的优化和调整。
uniscan
:
一个简单的远程文件包括,本地文件包括和远程命令执行漏洞扫描器。
cmsscan
:
CMS扫描仪用于识别和查找Wordpress、Drupal、Joomla和vBulletin的漏洞。
spipscan
:
用于渗透测试的SPIP(CMS)扫描仪,用python编写。
jaidam
:
渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
secretfinder
:
查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
×
扫码分享
验证:
体验盒子
扫码分享
×
打赏零钱
×
支付宝打赏
微信打赏