catnthecanary

  • jsearch从javascript文件中grep infos的简单脚本。
  • kacak渗透测试工具,可以枚举哪些用户登录Windows系统。
  • basedomainname可以从完全限定的域名中提取TLD(顶级域)、域扩展(二级域+TLD)、域名和主机名的工具。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • gh-dorkGithub dorking工具。
  • seekr一个多功能OSINT工具包,具有整洁的web界面。
  • punter使用dnsdumpster、whois、reverse whois、shodan、crimeflare搜索域名。
  • ApkAnalyser一键提取安卓应用APK敏感信息