ssrf-sheriff

  • git-dumper从网站转储git存储库的工具。
  • wpbrute-rpc用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • rabid一个CLI工具和库,允许对所有类型的BigIP cookie进行简单解码。
  • mitm一个简单但有效的python3脚本,通过ARP中毒执行DNS欺骗。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • smplshllctrlrPHP命令注入开发工具。
  • WAScanWeb应用程序扫描程序。
  • webenum工具使用动态生成的查询等枚举HTTP响应。对于针对Web服务器的渗透测试很有用。