返回介绍

10.6. 漏洞利用/检测

发布于 2024-02-07 20:47:54 字数 9347 浏览 0 评论 0 收藏 0

10.6. 漏洞利用/检测

10.6.1. 数据库注入

10.6.2. 非结构化数据库注入

10.6.3. 数据库漏洞利用

10.6.4. XSS

10.6.5. SSRF

10.6.6. 模版注入

10.6.7. HTTP Request Smuggling

  • smuggler An HTTP Request Smuggling / Desync testing tool written in Python
  • h2cSmuggler HTTP Request Smuggling over HTTP/2 Cleartext (h2c)

10.6.8. 命令注入

10.6.9. PHP

  • Chankro Herramienta para evadir disable_functions y open_basedir

10.6.10. LFI

10.6.11. struts

10.6.12. CMS

10.6.13. Java框架

10.6.14. DNS相关漏洞

10.6.15. DNS数据提取

10.6.16. DNS 隧道

10.6.17. DNS Shell

10.6.18. XXE

10.6.19. 反序列化

10.6.19.1. Java反序列化

10.6.19.2. .NET反序列化

  • viewgen ASP.NET ViewState Generator

10.6.20. JNDI

10.6.21. 端口Hack

10.6.22. JWT

10.6.23. 无线

10.6.24. 中间人攻击

  • mitmproxy
  • MITMf
  • ssh mitm
  • injectify
  • Responder Responder is a LLMNR, NBT-NS and MDNS poisoner, with built-in HTTP/SMB/MSSQL/FTP/LDAP rogue authentication server supporting NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP and Basic HTTP authentication.
  • toxy Hackable HTTP proxy for resiliency testing and simulated network conditions
  • bettercap The Swiss Army knife for 802.11, BLE and Ethernet networks reconnaissance and MITM attacks

10.6.25. DHCP

10.6.26. DDoS

10.6.27. 正则表达式

  • Regexploit Find regular expressions which are vulnerable to ReDoS

10.6.28. Shellcode

  • go shellcode A repository of Windows Shellcode runners and supporting utilities

10.6.29. 越权

10.6.30. 利用平台

  • DNSLog 是一款监控 DNS 解析记录和 HTTP 访问记录的工具
  • LuWu 红队基础设施自动化部署工具

10.6.31. 漏洞利用库

10.6.32. 漏洞利用框架

10.6.33. Windows

  • PyWSUS a standalone implementation of a legitimate WSUS server which sends malicious responses to clients

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文