xssya

  • dirb一个网络内容扫描器,对隐藏的文件进行强制。
  • anti-xssXSS漏洞扫描程序。
  • abuse-ssl-bypass-waf通过滥用SSL/TLS密码绕过WAF。
  • nosqlattackpython工具可以自动利用互联网上的mongodb服务器IP,并通过mongodb默认配置漏洞和注入攻击公开数据库数据。
  • Konan一款高级Web目录扫描程序,多线程/代理/字典子目录。
  • nsdtoolNETGEAR交换机发现工具。它包含一些额外的功能,比如蛮力和设置新密码。
  • bsqlbf盲SQL注入强力钳。
  • Findomain使用证书透明度日志查找子域名的工具