extended-ssrf-search

  • whatsmyname在各种网站上执行用户和用户名枚举的工具。
  • ircsnapshot从IRC服务器收集信息的工具。
  • sandcastleAWS S3 bucket枚举的Python脚本。
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • python-witnessme网络资源清册工具,使用Pypetteer拍摄网页截图。
  • unix-privesc-check尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。
  • sslmap一个轻量级的TLS/SSL密码套件扫描器。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。