bluto

  • basedomainname可以从完全限定的域名中提取TLD(顶级域)、域扩展(二级域+TLD)、域名和主机名的工具。
  • amass在Go中写入的深度子域枚举。
  • sprayhound密码喷涂工具和Bloodhound集成。
  • fsnoop通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • cardpwn查找信用卡信息的OSINT工具。
  • videosnarf一种新的PCAP分析安全评估工具
  • sslmap一个轻量级的TLS/SSL密码套件扫描器。
  • pwned一个命令行工具,用于查询“我被pwned了吗?”服务。