htcap

  • ssrfmap自动SSRF模糊器和开发工具。
  • dive用于探索docker图像中每一层的工具。
  • interactsh-client用于带外数据提取的开源解决方案。
  • subjs从URL或子域列表中获取javascript文件。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • hookshot集成的网络刮刀和电子邮件帐户数据泄露比较工具。
  • bashscan一个端口扫描程序,用于利用/dev/tcp进行网络和服务发现。
  • JShell一个使用XSS获取JavaScript shell的脚本