red-hawk

  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • fockcache该工具通过在网页上尝试X-Forwarded-Host和X-Forwarded-Scheme头,使缓存中毒。
  • dirb一个网络内容扫描器,对隐藏的文件进行强制。
  • dripper一种快速的异步DNS扫描器;它可以用于通过反向DNS枚举子域和枚举框。
  • trusttrees用于DNS委派信任图的工具。
  • webhunter用于扫描Web应用程序和网络并轻松完成知识收集过程的工具。
  • kubestrikerKubernetes的快速安全审计工具。
  • takeover子域接管漏洞扫描程序。