ssrfmap

  • chankro生成一个PHP的工具,能够运行自定义二进制文件(如meterpreter)或bash脚本(p.e.reverse shell),而不使用disable_functions&open_basedir。
  • crackmapexec用于Pentesting Windows/Active Directory环境的瑞士军刀。
  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • dcrawl简单,但智能,多线程网络爬虫随机收集巨大的独特域名列表。
  • lfisuite全自动LFI剥削器(+reverse shell)和扫描仪。
  • pwndrop为红队队员提供的自部署文件托管服务,允许通过HTTP和WebDAV轻松上传和共享有效负载。
  • testssl测试TLS/SSL加密。
  • sslscan扫描SSL服务的快速工具,如用于确定支持的密码的HTTPS