XSStrike

  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • smbmap一个方便的SMB枚举工具。
  • snykcli和build time工具,用于查找和修复开放源代码依赖项中的已知漏洞。
  • cloudget从命令行绕过CloudFlare的python脚本。基于cfscrape模块构建。
  • GobusterGo编写的目录/文件,DNS和VHost暴力破解工具
  • ssrfmap自动SSRF模糊器和开发工具。
  • sqlmap自动SQL注入和数据库接管工具
  • dns2geoip一个简单的python脚本,它强制DNS,然后定位找到的子域。