ssrf-sheriff

  • fuxploider自动检测和利用文件上传表单缺陷的过程的工具。
  • sergio-proxy用于处理Web流量的多线程透明HTTP代理
  • bing-lfi-rfi这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
  • tftp-proxy此工具接受tftp上的连接,并从上游tftp服务器重新加载请求的内容。同时,可以通过可插拔模块对内容进行修改。如果你的MITM有一些嵌入式设备的话,这个很好。
  • trevorproxy一个用Python编写的SOCKS代理,它可以随机化您的源IP地址。
  • yawastYawast Antecedent Web应用程序安全工具包。
  • dpscan德鲁普脆弱性扫描仪。
  • Photon速度极快的爬虫程序,可以提取网址、电子邮件、文件、网站帐户等等。