dnsbrute

  • torcrawl通过TOR网络抓取和提取(普通或洋葱)网页。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • sublert自动监控特定目标所部署的新子域极其TLS/SSL证书
  • nexfilOSIT工具,用于按用户名查找配置文件。
  • pcredz从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • commonspeak利用Google BigQuery中的公共可用数据集生成单词列表。
  • rtlizer简单的频谱分析仪。
  • grabing计算IP地址的所有主机名