youmulijiang / pdf-js-injectLinks
pdf-js-inject,能够将js代码注入到pdf文件中,也可以注入xss-payload到pdf文件中
☆26Updated 10 months ago
Alternatives and similar repositories for pdf-js-inject
Users that are interested in pdf-js-inject are comparing it to the libraries listed below
Sorting:
- SpringbootGuiExploit漏洞利用工具测试版☆22Updated last year
- 用于爬取谷歌关键词搜索的url,便于红队,src等快速提取☆32Updated last year
- SubDroid 是一款针对网络安全领域的自动化子域名枚举与安全扫描工具。它专为渗透测试人员、安全研究人员及开发者设计,旨在帮助快速发现潜在的安全问题。SubDroid 集成了多个强大的安全工具,通过简洁的命令行界面提供了高效的子域名扫描、DNS 查询、端口扫描、活跃性检测…☆25Updated 2 months ago
- 子域名爆破,增加了智能爬虫功能☆70Updated last year
- Cobalt Strike插件☆91Updated last year
- 内网横向,域相关☆27Updated 9 months ago
- 一款linux 内网渗透辅助工具☆74Updated last year
- EWSTool是一个针对EXCHANGE邮件服务器的后渗透利用工具。使用ews接口,实现人员邮箱列表获取、搜索邮件、下载邮件等实用功能。☆61Updated 4 months ago
- 渗透测试、攻防姿势笔记☆20Updated last month
- Exchange 用户名爆破☆37Updated 6 months ago
- 2023hvv期间部分爆出漏洞的辅助扫描工具☆19Updated 2 months ago
- CScan 是一个基于Go语言开发的网络空间资产搜索工具,支持多个主流网络空间搜索引擎:FOFA Hunter Quake,能够快速搜索IP、域名等资产信息。☆40Updated 6 months ago
- Aries is a free and open-source network scanner, support SYN scanning mode.☆34Updated last year
- 海康威视iVMS 综合安防任意文件上传 漏洞使用exp☆25Updated 2 years ago
- xiebroC2 plugin☆51Updated 4 months ago
- ☆33Updated last month
- 快速筛选Enscan输出结果中的domain,让你在红蓝攻防中快人一步☆29Updated last month
- python版批量漏洞扫描,poc大部分来源网络,长期更新,也可自行扩展。☆27Updated 11 months ago
- 集成式信息收集工具☆26Updated 3 months ago
- 新免杀方向 Mimikatz(猕猴桃) 免杀 360,火绒,电脑管家,WindowsDefinder,详细使用教程请参考博客:https://www.vpss.cc/381.html☆23Updated last year
- eBSploit适用于内网渗透中遇到MS17-010漏洞的情况快速上线公网msf及cs,同时支持自定义dll命令执行、会话迁移等操作。☆63Updated 11 months ago
- Weblogic CVE-2023-21839 RCE (无需Java依赖一键RCE)☆94Updated 2 years ago
- 用于解密并加载shellcode,支持RC4和AES两种解密方法,并使用DInvoke来动态调用WinAPI函数,从而尝试绕过某些安全解决方案☆31Updated last year
- 二维码钓鱼☆35Updated last year
- CVE-2024-20931, this is the bypass of the patch of CVE-2023-21839☆61Updated last year
- Python分离免杀+混淆Bypass 360&火绒☆39Updated 2 years ago
- 一款简单的后渗透免杀加载器,Bypass AV/EDR☆78Updated 8 months ago
- Web shell generation tool written in go☆11Updated 2 years ago
- SQLRecorder是一个能够实时记录SQL语句的工具,方便代码审计时对SQL注入的实时关注。(A proxy to record all passing SQL statements.)☆35Updated 3 months ago
- 用于解决渗透测试加解密的难题,让你的burp像测试明文这么简单☆70Updated last week