lorsrf

  • 描述:查找可用于查找SSRF或带外资源负载的参数。
  • 类别:
  • 版本:bbb.r0.g91c26ec
  • 官网:
  • 更新:2022-02-21
  • 标签:
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • webshells网络后门。
  • facebrute此脚本尝试使用密码列表(字典)来猜测给定Facebook帐户的密码。
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • sambascan允许您搜索整个网络或多个主机中的SMB共享。它还将列出它发现的所有公开股份的内容。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • rww-attack远程工作网站攻击工具将对活动的Microsoft Windows Small Business Server的“远程工作网站”门户执行字典攻击。它目前支持SBS 2003和SBS 2008,并包含避免帐户锁定的功能。
  • poly多形网壳。