extended-ssrf-search

  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • riwifshell网络后门-感染-浏览器。
  • assetfinder查找可能与给定域相关的域和子域。
  • subjs从URL或子域列表中获取javascript文件。
  • vulnerabilities-spider用于扫描Web漏洞的工具。
  • bluebox-ngGPL VoIP/UC漏洞扫描程序。
  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • tinfoleak获取有关Twitter用户活动的详细信息。