struts2漏洞检查工具_这些年,我们一起玩过的漏洞利用神器

现在,也许我们所认为的漏洞利用工具神器,十年后,又该会是什么样子呢?可能大概就像我们现在看到以前的啊d注入工具的样子吧。

近几日,我忽然思考这样一个问题:如果一种漏洞类型,让你推荐一款与之强相关的漏洞利用神器,你会怎么推荐?

下面,我来分享一下我心里的答案,推荐几款我认为的漏洞利用神器,欢迎各位来一起补充。


1、SQL注入漏洞

推荐项目:SQLmap,项目地址:http://sqlmap.org/

推荐理由:殿堂级工具,注入神器,效果谁用谁知道。

fb4c1b94c76fe16d8ec2cf6c1c9be45b.png

2、XSS

推荐项目:beef

项目地址:https://beefproject.com/

推荐理由:专门针对浏览器攻击的框架。

b9eb2cd81cfbf6bdee3babac1fb550a2.png

3、文件包含漏洞

推荐项目:LFISuite,项目地址:https://github.com/D35m0nd142/LFISuite

推荐理由:一款全自动工具,能够使用多种不同攻击方法来扫描和利用本地文件包含漏洞。

b93c4f87f1d1f58e99c1ed2ec1c63a3f.png

4、CSRF

推荐项目:CSRFTester,项目地址:https://wiki.owasp.org/index.php/File:CSRFTester-1.0.zip

推荐理由:一款CSRF漏洞的测试工具,集抓包和Poc构造与一体。

f82efbdf5e6feb0c19cfc3390f1326f2.png

5、XXE(外部实体注入漏洞)

推荐项目:XXEinjector,项目地址:https://github.com/enjoiz/XXEinjector

推荐理由:使用直接和不同带外方法自动利用XXE漏洞的工具。

4a302fcb5f6e1430c5d30c0163bd5948.png

6、Xpath注入

推荐项目:XCat,项目地址:https://github.com/orf/xcat

推荐理由:一个命令行工具,可以利用和检测XPath盲注漏洞。

c26e3c5f30a695f758ff8abf1afe8d7d.png

7、Struts漏洞利用

推荐项目:K8 Struts2 Exploit

推荐理由:Struts2综合漏洞利用工具,包含收集信息,执行命令、文件上传、连接小马、文件管理等功能。

e8335f9b9ece942564d3b7b471c1628a.png

8、Jboss漏洞

推荐项目:JexBoss,项目地址:https://github.com/joaomatosf/jexboss

推荐理由:扫描和检测Jboss中可能存在多个安全漏洞。

c745123617633e7fd352b099ab76f6fa.png

9、路由器漏洞

推荐项目:RouterSploit 项目地址:https://github.com/threat9/routersploit

推荐理由:一款专门针对嵌入式设备的漏洞利用工具,包含了27个品牌的上百种漏洞利用模块,涉及的路由器、摄像头等设备有几百种。

961407128b9109b7a0da149aa316efb4.png

重复造轮子者甚多,而能够称之为神器的工具甚少,我们应当时常心怀感激,感谢每一位安全开发者的无私奉献。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值