extended-ssrf-search

  • jsql-injection一个用于自动SQL数据库注入的Java应用程序。
  • clair容器的漏洞静态分析。
  • xxeinjector使用直接和不同的带外方法自动开发XXE漏洞的工具。
  • stews用于枚举WebSocket的安全工具。
  • kalibrate-rtlfork of http://thre.at/kalibrate/用于RTL SDR设备。
  • openvas-scanneropenvas扫描守护进程
  • jsonbee一个随时可用的JSONP端点/有效负载,帮助绕过内容安全策略(CSP)。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。