certgraph

  • enumerid使用纯python枚举RID。
  • cloudfail利用错误配置的DNS和旧数据库记录查找CloudFlare网络背后隐藏的IP。
  • HackBarHackBar是一个Burpsuite插件,支持SQL注入、XSS、WEB SHELL、反弹SHELL等功能。
  • roadreconAzure AD和O365探索框架
  • trufflehog在Git存储库中搜索高熵字符串,深入了解提交历史。
  • s3enumAmazon S3存储桶枚举。
  • apkstat从APK自动检索信息以进行初步分析。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。