Spring Boot Actuator未授权访问【XXE、RCE】单/多目标检测

https://github.com/rabbitmask/SB-Actuator

FreeProxy

https://github.com/heikanet/freeproxy

MsSql漏洞利用工具

https://github.com/0x727/SqlKnife_0x727

资产快速发现

fscan(icmp速度很快,目标任务过多会有bug)、
nbtscan(局域网使用)

MS17010

K8 yyds
fscan
msf

Redis未授权or弱口令利用

https://github.com/0671/RabR

Acttive MQ

工具很多,注意可以通过报错获取绝对路径