extended-ssrf-search

  • subdomainer一种从公共资源中获取子域名的工具。
  • openvasOpenVAS扫描守护进程
  • bsqlinjector用Ruby编写的盲SQL注入开发工具。
  • Nikto对多个项目的Web服务器执行综合测试的Web服务器扫描仪
  • joomscan检测目标joomla的文件包含、SQL注入、命令执行漏洞!网站。
  • jooforceJoomla密码强力测试仪。
  • grepforrfi用于分析RFI和WebShells v1.2的Web日志的简单脚本
  • darkjumper此工具将尝试在目标服务器上查找托管在同一服务器上的每个网站。