amass

  • thedorkboxGoogle Dorks&;使用OSIT技术查找机密数据。
  • weirdaalAWS攻击库。
  • flawfinder在源代码中搜索潜在的安全缺陷。
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • fbi准确的facebook账户信息收集。
  • infip一个python脚本,用于检查netstat的输出和spamhaus的rbls。
  • xpire-crossdomain-scanner扫描CrossDomain.xml策略以查找过期的域名。
  • WhatWeb下一代网络扫描器,用于识别正在运行的网站所使用的技术栈。