ssrf-sheriff

  • crawlicWeb侦察工具(查找临时文件、分析robots.txt、搜索文件夹、Google Dork和托管在同一服务器上的搜索域)。
  • darkmysqli多用途mysql注入工具
  • sslstrip在MITM攻击期间劫持HTTPS连接的Python工具。
  • whatwaf检测并绕过web应用程序防火墙和保护系统。
  • belati传统的瑞士军刀。
  • spafStatic Php Analysis and Fuzzer.
  • webruteWeb服务器目录暴力工具。
  • allthevhosts一种vhost发现工具,用于抓取各种Web应用程序。