NodeXP – Node.js 服務偵測與弱點利用工具

NodeXP – Detection and Exploitation Tool for Node.js Services [GitHub]

網站開發語言有百百種,你用的是哪一種呢? 今天來說說 Nodejs 的服務偵測與弱點利用工具 NodeXP

NodeXP 是一個 Python 2.7 所撰寫的 Nodejs 弱點偵測與利用工具,他會自動探測標的是否存在弱點並進行利用,主要攻擊方式為 Server Side Javascript Injection (SSJI)