ssrfmap

  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • cero从任意主机的SSL证书中刮取域名。
  • remot3d对PHP语言的简单利用。
  • ssl-hostname-resolver通过HTTPS在X.509证书上的CN(公用名)抓取器。
  • browser-fuzzer浏览器引信3
  • o-saft一种工具,用于显示有关SSL证书的信息,并根据给定的密码列表和各种SSL配置测试SSL连接。
  • bloodyadActive Directory权限提升框架。
  • lfi-autopwn通过LFI在远程服务器上尝试获得代码执行的Perl脚本