opencanary_web

  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • ppmap一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
  • eazy这是一个小型的python工具,它扫描网站以查找php shell、备份、管理面板等。
  • commix自动化的一体化操作系统命令注入和利用工具。
  • pureblood为黑客/pentester/bug猎人创建的渗透测试框架。
  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • waybackpack下载给定URL的整个回程机器存档。
  • fakeap黑炼金术的假AP生成数千个伪造的802.11b接入点。躲在假美联社刺耳的信标架中,一览无余。