chaosmap

  • dradis一个开放源代码框架,以实现有效的信息共享。
  • jpegdump分析jpeg图像的工具读取二进制文件并分析其中的jpeg标记。
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • bluto侦察,子域暴力,区域传输。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • zgrab抓取横幅(可选通过TLS)。
  • cnamulator使用OpenCNAM API的电话CNAM查找实用程序。
  • OneForAll一款功能强大的子域名收集工具