B-XSSRF

  • s3enumAmazon S3存储桶枚举。
  • hosthunter使用OSINT技术发现主机名的侦察工具。
  • skiptracerOSINT python2网络切割框架。跳过API密钥的需要。
  • wapitiWeb应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
  • flashlight用于渗透测试的自动化信息收集工具。
  • commentor从指定的URL资源中提取所有注释。
  • tilt在python中实现的一种简单易用的IP侦察工具,具有反向IP查找功能。
  • qark用于查找与安全相关的Android应用程序漏洞的工具。