commix

  • crawlicWeb侦察工具(查找临时文件、分析robots.txt、搜索文件夹、Google Dork和托管在同一服务器上的搜索域)。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • merlin-serverMerlin是一个跨平台的后开发HTTP/2命令和控制服务器,它是用Golang编写的代理。
  • valhallaValhalla API客户端。
  • XSSCon一个简洁高效的XSS扫描工具
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • eternal-scanner利用CVE-2017-0144(永恒蓝)的互联网扫描仪。