
strot
用于 Web API 的 API 抓取代理

Collect VEX documents and update VEX Hub

概念验证漏洞利用,展示Firecrawl网页爬虫中的SSRF漏洞(CVE-2024-56800, CVE-2025-57818),包含自托管设置和恶意重定向服务器。

🦀 面向 Rust 的隐身 HTTP 客户端。模拟真实浏览器 TLS 指纹,以实现无法被检测的请求。快速、类型安全,专为精准网络通信而构建。



专注型网络爬虫,使用页面分类器和链接优先级,高效收集特定领域或模式匹配的网页,支持Elasticsearch索引和TOR代理爬取。

一个适用于超过15个搜索引擎(包括Google. duckduckgo, Bing, Ask等)的搜索引擎CLI爬取工具。

这是一个 CVE-2025-29927 扫描器。

CVE-2015-6668,与 WordPress 的 WP Job Manager 插件(版本 ≤ 0.7.25)相关。

用于通过 DNS 枚举发现公司所使用的 SaaS 平台的命令行工具

自动化网络域名侦察与安全评估工具,集成了子域名枚举、端口扫描、漏洞扫描以及基于人工智能的发现功能,适用于渗透测试工作流。

一个用于从 ICAAN 托管的集中式区域数据服务(Centralized Zone Data Service)下载区域文件(Zone Files)的 Python 包。

爬取web应用程序,通过收集URL并匹配可配置规则来检测非200响应的二阶子域名接管漏洞。

🤖 顶级工具,可从Facebook、Instagram和Twitter(X)抓取所有主要公共部分,包括帖子(点赞/评论)、照片/视频、联系信息、粉丝、关注等更多内容。

从 Google Maps 导出地点的详细信息,如电话、电子邮件、网站和评论。

自动化隐写检测工具,利用AI驱动的对象/文本识别及深度文件分析,扫描网站、Web服务器和本地目录中的图像、音频、PDF及二进制文件。

CVE-2024-39722 的利用工具,这是 Ollama 中的一个模型存在性披露漏洞。可执行版本检查、爬取官方模型库,并在易受攻击的服务器上进行多线程模型发现。