anti-xss

  • snykcli和build time工具,用于查找和修复开放源代码依赖项中的已知漏洞。
  • subdomainer一种从公共资源中获取子域名的工具。
  • jsonbee一个随时可用的JSONP端点/有效负载,帮助绕过内容安全策略(CSP)。
  • ntlm-scanner一个基于Impacket的简单python工具,用于测试服务器的各种已知NTLM漏洞。
  • php-findsock-shellphp+c中的findsock shell实现。
  • graphql-path-enum列出在GraphQL模式中达到给定类型的不同方式的工具。
  • wups用于Windows的UDP端口扫描仪。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。