log4j-bypass

  • 描述:Log4j网络应用测试仪,包括WAF旁路。
  • 类别:
  • 版本:26.53164c4
  • 官网:
  • 更新:2022-03-13
  • 标签:
  • webhunter用于扫描Web应用程序和网络并轻松完成知识收集过程的工具。
  • lfi-sploiter此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • flask-unsign解码,编码和暴力Flask会话cookie。
  • waldo用python实现的轻量级多线程目录和子域BruteForcer。
  • unix-privesc-check尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。
  • netexecWindows/Active Directory环境最重要的工具。
  • skipfish一种全自动、主动的Web应用程序安全侦察工具