extended-ssrf-search

  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • interactsh-client用于带外数据提取的开源解决方案。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • webanalyzeWappalyzer端口(揭示网站上使用的技术)用于自动扫描。
  • gtp-scan一个小的python脚本,用于扫描讲GTP(GPRS隧道协议)的主机。
  • climber检查Unix/Linux系统的权限提升。
  • pown基于node.js和npm构建的安全测试和开发工具包。
  • locasploit本地枚举和利用框架。