ssrfmap

  • seat下一代信息挖掘应用程序面向安全专业人员的需求。它使用存储在搜索引擎数据库、缓存存储库和其他公共资源中的信息来扫描网站的潜在漏洞。
  • zeratool针对可利用CTF问题的自动漏洞生成(AEG)和远程标志捕获。
  • flawfinder在源代码中搜索潜在的安全缺陷。
  • torcrawl通过TOR网络抓取和提取(普通或洋葱)网页。
  • jsearch从javascript文件中grep infos的简单脚本。
  • sharpfuzz基于AFL的模糊测试。网。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • comission白盒CMS分析。