ssrf-sheriff

  • interactsh-client用于带外数据提取的开源解决方案。
  • drupwnDrupal枚举和利用工具。
  • drupal-module-enum枚举Drupal模块。
  • ghost-py基于WebKit的WebClient(依赖于Pyqt)。
  • liffy本地文件包含利用工具。
  • php-vulnerability-hunter一个白盒模糊测试工具能够检测到PHP Web应用程序中的几个类的漏洞。
  • belati传统的瑞士军刀。
  • gwtenum一种命令行工具,用于分析由GoogleWebToolkit(GWT)应用程序生成的模糊的javascript,以枚举所有服务和方法调用。