ssrfmap

  • lfi-exploiter此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • pbscan更快更有效的无状态同步扫描器和横幅抓取由于用户的土地TCP/IP堆栈使用。
  • Traxss自动化的XSS漏洞扫描程序
  • hyperfox用于代理和记录HTTP和HTTPS流量的安全工具。
  • sslstrip在MITM攻击期间劫持HTTPS连接的Python工具。
  • grype容器映像和文件系统的漏洞扫描程序。
  • ntlm-challenger通过HTTP质询消息解析NTLM。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。