ssdp-scanner

  • lorsrf查找可用于查找SSRF或带外资源负载的参数。
  • krbjackADIDNS中DNS动态更新滥用和使用Kerberos AP-REQ劫持的MitM攻击。
  • smbsr在SMB共享中查找有趣的内容。
  • knxmapknxnet/ip扫描和审计工具,用于knx家庭自动化装置。
  • graphinderGraphQL端点查找器使用子域枚举、脚本分析和bruteforce。
  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • mongoaudit强大的MongoDB审计和测试工具。
  • webshag多线程、多平台的Web服务器审计工具。