extended-ssrf-search

  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • vcsmap一种基于插件的工具,用于扫描公共版本控制系统中的敏感信息。
  • linkfinder在JavaScript文件中发现端点及其参数。
  • see-surf一个基于Python的扫描器,用于在web应用程序中查找潜在的SSRF参数。
  • tachyon-scanner快速多线程Web发现工具。
  • anti-xssXSS漏洞扫描程序。
  • cloudget从命令行绕过CloudFlare的python脚本。基于cfscrape模块构建。
  • webhunter用于扫描Web应用程序和网络并轻松完成知识收集过程的工具。