ssrf-sheriff

  • drupalscan简单的非侵入式Drupal扫描仪。
  • directorytraversalscan检测HTTP服务器和Web应用程序中的目录遍历漏洞。
  • snuck自动XSS过滤器旁路。
  • crabstick自动远程/本地文件包含漏洞分析和利用工具。
  • dontgo403绕过40X响应代码的工具。。
  • graphqlmap脚本引擎,用于与graphql端点交互以进行pentesting。
  • corscanner快速CORS错误配置漏洞扫描程序。
  • payloadmaskWeb负载列表编辑器,使用技术尝试绕过Web应用程序防火墙。