ssrf-sheriff

  • secscanWeb应用程序扫描仪和更多实用程序。
  • whatsmyname在各种网站上执行用户和用户名枚举的工具。
  • xsss一个暴力的跨站点脚本扫描器。
  • serializationdumper一种以更可读的形式转储Java序列化流的工具。
  • mitm一个简单但有效的python3脚本,通过ARP中毒执行DNS欺骗。
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。
  • subjs从URL或子域列表中获取javascript文件。
  • replayproxy用于重放在PCAP文件中捕获的基于Web的攻击(以及一般HTTP流量)的法医工具。