extended-ssrf-search

  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • waybackpack下载给定URL的整个回程机器存档。
  • dnsadns a是一把dns安全瑞士军刀
  • leviathan一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
  • cintruder绕过Captchas的自动测试工具。
  • ffuf快速网络模糊写在Go。
  • httppwnly“中继器”式XSS后开发工具,用于大规模浏览器控制。