xxeinjector

  • gopherus该工具生成gopher链接,用于在各种服务器中利用ssrf和获取rce。
  • blindelephantWeb应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本
  • pkinittools用于Kerberos PKINIT和转发到AD CS的工具。
  • crlfuzz一种快速工具,用于扫描Go中写入的CRLF漏洞。
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • cmsmap一个python开放源码内容管理系统扫描器,自动检测最流行的CMS的安全缺陷。
  • jaidam渗透测试工具,将作为域名列表的输入,扫描它们,确定是否使用了Wordpress或Joomla平台,最后使用两个著名的开源工具wpscan和joomscan自动检查它们的Web漏洞。
  • heartleech扫描易受心脏出血bug攻击的系统,然后下载它们。