B-XSSRF

  • goofuzz一个Bash脚本,它使用先进的谷歌搜索技术来获取文件或目录中的敏感信息,而无需向网络服务器发出请求。
  • lfi-fuzzploit在基于Linux的PHP应用程序中帮助模糊、查找和利用本地文件包含漏洞的简单工具。
  • netreconnA collection of network scan/recon tools that are relatively small compared to their larger cousins.
  • hakrevdns小型快速工具,用于大规模执行反向DNS查找。
  • netscan2主动/被动网络扫描仪。
  • teamsuserenum使用Microsoft Team API进行用户枚举
  • msmailprobeOffice 365和Exchange枚举工具。
  • filefuzz一种用于Windows的二进制文件模糊器,有几个选项。