9.6. 漏洞利用
9.6.2. 非结构化数据库注入
9.6.3. 数据库漏洞利用
9.6.4. XSS
9.6.5. SSRF
9.6.6. 模版注入
9.6.7. 命令注入
9.6.9. struts
9.6.10. CMS
- Drupal enumeration & exploitation tool
- TPscan 一键ThinkPHP漏洞检测
9.6.11. DNS相关漏洞
9.6.12. DNS数据提取
9.6.13. DNS 隧道
9.6.14. XXE
- JRE8u20 RCE Gadget
- gadgetinspector A byte code analyzer for finding deserialization gadget chains in Java applications
9.6.16. 端口Hack
9.6.17. JWT
9.6.18. 无线
9.6.19. 中间人攻击
- MITMf
- injectify
- Responder is a LLMNR, NBT-NS and MDNS poisoner, with built-in HTTP/SMB/MSSQL/FTP/LDAP rogue authentication server supporting NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP and Basic HTTP authentication.