B-XSSRF

  • linkfinder在JavaScript文件中发现端点及其参数。
  • mwebfp大型Web指纹打印机。
  • git-wild-hunt在github wild中查找凭据的工具,也称为git*hunt。
  • cookie-cadger用于Wi-Fi或有线以太网连接的审核工具。
  • wpseku一款用于WordPress漏洞扫描的安全程序。
  • nasnum用于枚举网络连接存储的脚本。
  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • assassingo用于信息收集和漏洞扫描的Web渗透测试框架。