docem

  • 描述:将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • 类别:
  • 版本:18.f26dcaf
  • 官网:
  • 更新:2019-09-27
  • 标签:
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • phpggcPHP unserialize()有效载荷库,以及从命令行或编程方式生成它们的工具。
  • jwt-hack用于对JWT进行黑客攻击/安全测试的工具。
  • typo3scan列举Typo3版本和扩展。
  • dirsearchHTTP(S)目录/文件强力执行器。
  • golismero开源Web安全测试框架。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • commix自动化的一体化操作系统命令注入和利用工具。