ad-ldap-enum

  • hasere使用谷歌和必应发现vhosts。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
  • basedomainname可以从完全限定的域名中提取TLD(顶级域)、域扩展(二级域+TLD)、域名和主机名的工具。
  • pwned一个命令行工具,用于查询“我被pwned了吗?”服务。
  • Sherlock一个在社交网络中查找用户名的信息收集工具
  • shard用于检测共享密码的命令行工具。
  • postenum用于基本/高级权限提升技术的干净、漂亮和简单的工具。