extended-ssrf-search

  • host-extractRuby脚本尝试提取给定URL和该URL的javascript/css文件的页面响应中的所有IP/主机模式。
  • python2-api-dnsdumpsterhttp://dnsdumpster.com/的非正式Python API。
  • cloudunflareCloudflare旁路的侦察实际IP地址。
  • XSStrike高级XSS检测和利用套件。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。
  • Nikto对多个项目的Web服务器执行综合测试的Web服务器扫描仪
  • uw-loveimap多线程IMAP弹跳扫描仪。