c0ny1 / xxe-lab
一个包含php,java,python,C#等各种语言版本的XXE漏洞Demo
☆773Updated last year
Related projects ⓘ
Alternatives and complementary repositories for xxe-lab
- 上传漏洞fuzz字典生成脚本☆1,230Updated 3 years ago
- 增强版WeblogicScan、检测结果更精确、插件化、添加CVE-2019-2618,CVE-2019-2729检测,Python3支持☆951Updated 5 months ago
- 在渗透测试中快速检测常见中间件、组件的高危漏洞。☆735Updated 2 years ago
- Burpsuite-Plugins-Usage☆504Updated 4 years ago
- 一个各种方式突破Disable_functions达到命令执行的shell☆1,184Updated last year
- 从wooyun中提取的payload,以及burp插件☆840Updated 2 years ago
- XssPayload List . Usage:☆710Updated 4 years ago
- PoCBox - Vulnerability Test Aid Platform☆951Updated 7 months ago
- bypass disable_functions via LD_PRELOA (no need /usr/sbin/sendmail)☆1,142Updated 3 years ago
- sqlmap4burp++是一款兼容Windows,mac,linux多个系统平台的Burp与sqlmap联动插件☆753Updated 5 years ago
- SvnExploit支持SVN源代码泄露全版本Dump源码☆965Updated last year
- Shiro<=1.2.4反序列化,一键检测工具☆986Updated 3 years ago
- Burp suite 分块传输辅助插件☆1,939Updated 2 years ago
- MSSQL注入提权,bypass的一些总结☆712Updated 4 months ago
- Burp被动扫描流量转发插件☆1,415Updated 5 months ago
- thinkphp v5.x 远程代码执行漏洞-POC集合☆1,122Updated 5 years ago
- Collect JSP webshell of various implementation methods. 收集JSP Webshell的各种姿势☆1,354Updated 2 years ago
- 360/0Kee-Team/crawlergo动态爬虫结合长亭XRAY扫描器的被动扫描功能☆1,185Updated 3 years ago
- 这是一个用于IP和域名碰撞匹配访问的小工具,旨意用来匹配出渗透过程中需要绑定hosts才能访问的弱主机或内部系统。☆1,130Updated 5 years ago
- myscan 被动扫描☆657Updated 3 years ago
- Unexpected information 是用于标记请求包中的一些敏 感信息、JS接口和一些特殊字段的BurpSuite 插件。☆605Updated 3 years ago
- Spring Boot Actuator未授权访问【XXE、RCE】单/多目标检测☆509Updated 4 years ago
- 一个简单的Fastjson反序列化检测burp插件☆865Updated 3 years ago
- 一款基于BurpSuite的被动式shiro检测插件☆1,688Updated last year
- PC客户端(C-S架构)渗透测试checklist / Client side(C-S) penetration checklist☆655Updated 3 years ago
- CMS和中间件指纹库☆387Updated 5 years ago
- Java反序列化漏洞利用工具V1.0 Java反序列化相关漏洞的检查工具,采用JDK 1.8+NetBeans8.2开发,软件运行必须安装JDK 1.8或者以上版本。 支持:weblogic xml反序列化漏洞 CVE-2017-10271/CNVD-C-2019…☆457Updated 4 years ago
- 高危漏洞精准检测与深度利用框架☆1,366Updated last year
- Weblogic环境搭建工具☆770Updated 4 years ago