ssrf-sheriff

  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
  • modlishka一个强大而灵活的HTTP反向代理。
  • log4j-scan一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • ws-attacker用于Web服务渗透测试的模块化框架。
  • webruteWeb服务器目录暴力工具。
  • phpsploit一款隐蔽的后门交互shell工具
  • opendoorOWASP目录访问扫描程序。