找回密码
 立即注册
查看: 211|回复: 0

常规漏洞利用工具

[复制链接]

主题

0

回帖

1145

积分

金牌会员

积分
1145
发表于 2024-4-9 18:54:18 | 显示全部楼层 |阅读模式
[zbyuncbuy=1|4376059321712651828323|0][td]
项目简介项目地址项目名称
DalFox 是一款功能强大的开源 XSS 扫描工具和参数分析器、实用工具https://github.com/hahwul/dalfoxdalfox
基于DOM的快速XSS漏洞扫描程序https://github.com/dwisiswant0/findom-xssfindom-xss
一款基于 Chromium的XSS检测工具https://github.com/v8blink/Chromium-based-XSS-Taint-TrackingChromium-based-XSS-Taint-Tracking
很常用的XSS平台https://github.com/beefproject/beefbeef
Fast CRLF injection scanning toolhttps://github.com/Nefcore/CRLFsuiteCRLFsuite
快速 CORS 错误配置漏洞扫描程序https://github.com/chenjj/CORScannerCORScanner
xxe利用工具https://github.com/BuffaloWill/oxml_xxeoxml_xxe
xxe利用工具2https://github.com/whitel1st/docemdocem
UEditor编辑器批量GetShell / Code By:Tas9erhttps://github.com/Tas9er/UEditorGetShellUEditorGetShell
子域名接管工具https://github.com/michenriksen/aquatoneaquatone
用于查找常见的Nginx错误配置和漏洞。https://github.com/stark0de/nginxpwnernginxpwner
文件包含自动化利用工具https://github.com/hansmach1ne/lfimaplfimap
文件包含利用工具https://github.com/mzfr/liffyliffy
具有交互式界面的自动 SSTI 检测工具https://github.com/vladko312/SSTImapSSTImap
A simple SSRF-testing sheriff written in Gohttps://github.com/teknogeek/ssrf-sheriffssrf-sheriff
SSRFmap,利用它可检测与利用 SSRF 漏洞, 同时它也整合了一些常用漏洞可以结合 SSRF 去利用https://github.com/swisskyrepo/SSRFmapssrfmap
用于测试、调整和破解JSON Web令牌的工具包https://github.com/ticarpi/jwt_tooljwt_tool
jwt hack是jwt黑客/安全测试的工具。支持En/解码JWT,生成JWT攻击和非常快速破解的有效载荷(dict/brutefoce)https://github.com/hahwul/jwt-hackjwt-hack
XSS spider - 66/66 wavsep XSS detectedhttps://github.com/DanMcInerney/xsscrapyxsscrapy
[/zbyuncbuy]
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|充电资源网

GMT+8, 2025-6-3 14:35 , Processed in 0.078327 second(s), 18 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.