extended-ssrf-search

  • dalfox参数分析和XSS扫描工具。
  • second-order二阶子域接管扫描程序。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • sprayhound密码喷涂工具和Bloodhound集成。
  • sslscan扫描SSL服务的快速工具,如用于确定支持的密码的HTTPS
  • ssrfmap自动SSRF模糊器和开发工具。
  • atlas开源工具,可以建议sqlmap篡改以绕过WAF/IDS/IPS。
  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。