birp

  • The Social-Engineer Toolkit社会工程学工具包
  • FProbe获取域/子域的列表,并探查工作中的http / https服务器。
  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
  • forager多线程威胁情报收集利用。
  • monocle本地网络主机发现工具。在被动模式下,它将监听ARP请求和应答数据包。在活动模式下,它将向特定的IP范围发送ARP请求。结果是本地网络上存在的IP和MAC地址列表。
  • spike免疫安全委员会在C中的引信制造工具包
  • roadreconAzure AD和O365探索框架
  • gomapenumAzure、ADFS、OWA、O365上的用户枚举和密码暴力,以及Linkedin上的团队和收集电子邮件。