commix

  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • pkinittools用于Kerberos PKINIT和转发到AD CS的工具。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • mosquitoXSS利用工具-通过HTTP代理访问受害者。
  • atscan服务器、站点和Dork扫描仪。
  • vbscan用Perl编写的黑盒vbulletin漏洞扫描程序。
  • python2-jsbeautifierjavascript无模糊和美化器