bfac

  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • httpx一个快速且多用途的HTTP工具包允许使用retryablehttp库运行多个Prober。
  • yasat又一个愚蠢的审计工具。
  • whatwaf检测并绕过web应用程序防火墙和保护系统。
  • APubPlat一款开源堡垒机项目
  • metoscan用于扫描Web服务器支持的HTTP方法的工具。它通过测试一个URL并检查不同请求的响应来工作。
  • domained多功能子域名枚举工具