enum4linux

  • dorkscoutGolang工具可以自动对整个互联网或特定目标进行google dork扫描。
  • dnmap分布式NMAP框架
  • knock子域扫描仪。
  • theharvester用于从不同公共源(搜索引擎、PGP密钥服务器)收集电子邮件帐户和子域名的python工具。
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。
  • enumerate-iam枚举与AWS凭据集关联的权限。
  • flawfinder在源代码中搜索潜在的安全缺陷。