这些年,我们一直追逐的漏洞利用神器
现在,也许我们所认为的漏洞利用工具神器,十年后,又该会是什么样子呢?可能大概就像我们现在看到以前的啊d注入工具的样子吧。
近几日,我忽然思考这样一个问题:如果一种漏洞类型,让你推荐一款与之强相关的漏洞利用神器,你会怎么推荐?
下面,我来分享一下我心里的答案,推荐几款我认为的漏洞利用神器,欢迎各位来一起补充。
1、SQL注入漏洞
推荐项目:SQLmap,项目地址:http://sqlmap.org/
推荐理由:殿堂级工具,注入神器,效果谁用谁知道。
2、XSS
推荐项目:beef
项目地址:https://beefproject.com/
推荐理由:专门针对浏览器攻击的框架。
3、文件包含漏洞
推荐项目:LFISuite,项目地址:https://github.com/D35m0nd142/LFISuite
推荐理由:一款全自动工具,能够使用多种不同攻击方法来扫描和利用本地文件包含漏洞。
4、CSRF
推荐项目:CSRFTester,项目地址:https://wiki.owasp.org/index.php/File:CSRFTester-1.0.zip
推荐理由:一款CSRF漏洞的测试工具,集抓包和Poc构造与一体。
5、XXE(外部实体注入漏洞)
推荐项目:XXEinjector,项目地址:https://github.com/enjoiz/XXEinjector
推荐理由:使用直接和不同带外方法自动利用XXE漏洞的工具。
6、Xpath注入
推荐项目:XCat,项目地址:https://github.com/orf/xcat
推荐理由:一个命令行工具,可以利用和检测XPath盲注漏洞。
7、Struts漏洞利用
推荐项目:K8 Struts2 Exploit
推荐理由:Struts2综合漏洞利用工具,包含收集信息,执行命令、文件上传、连接小马、文件管理等功能。
8、Jboss漏洞
推荐项目:JexBoss,项目地址:https://github.com/joaomatosf/jexboss
推荐理由:扫描和检测Jboss中可能存在多个安全漏洞。
9、路由器漏洞
推荐项目:RouterSploit 项目地址:https://github.com/threat9/routersploit
推荐理由:一款专门针对嵌入式设备的漏洞利用工具,包含了27个品牌的上百种漏洞利用模块,涉及的路由器、摄像头等设备有几百种。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 2025年我用 Compose 写了一个 Todo App
· 张高兴的大模型开发实战:(一)使用 Selenium 进行网页爬虫
2018-03-30 windows本地hash值获取和破解详解