golismero

  • commix自动化的一体化操作系统命令注入和利用工具。
  • jexbossjboss验证和利用工具。
  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • RapidScan自动化多工具Web漏洞扫描器
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • h2t扫描网站并建议应用安全标题。
  • linkfinder在JavaScript文件中发现端点及其参数。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。