cecster

  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • dotdotpwn横向目录引信
  • AttackSurfaceMapper新型自动化渗透测试工具
  • wpsikWPS扫描和PWN工具。
  • wolpertinger分布式端口扫描仪。
  • ssl-hostname-resolver通过HTTPS在X.509证书上的CN(公用名)抓取器。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。