extended-ssrf-search

  • pythempython渗透测试框架。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • pureblood为黑客/pentester/bug猎人创建的渗透测试框架。
  • linikatz在Unix上攻击广告的工具。
  • xpire-crossdomain-scanner扫描CrossDomain.xml策略以查找过期的域名。
  • dnsbrute多线程DNS暴力变形,平均速度80次查找/秒,40个线程。
  • xsstracer检查远程Web服务器的点击劫持、跨帧脚本、跨站点跟踪和主机头注入的python脚本。
  • infip一个python脚本,用于检查netstat的输出和spamhaus的rbls。