bfac

  • hosthunter使用OSINT技术发现主机名的侦察工具。
  • pagodoGoogle dork脚本,用于收集互联网上可能存在漏洞的网页和应用程序。
  • extended-ssrf-search智能ssrf扫描仪使用不同的方法,比如参数暴力强制post和get。
  • shosubgo使用Shodan API抓取子域的小工具。
  • necromant在Web服务器中搜索未使用的虚拟主机的python脚本。
  • o365enum针对微软O365的用户名枚举和密码枚举工具。
  • crackqlGraphQL密码暴力和模糊工具
  • dcdetector找出Microsoft Active Directory环境中的所有域控制器。查找所有DC的计算机名称、FQDN和IP地址。