eyewitness

  • wpsweep一个简单的ping扫描器,也就是说,它ping一系列的IP地址并列出应答的地址。
  • gomapenumAzure、ADFS、OWA、O365上的用户枚举和密码暴力,以及Linkedin上的团队和收集电子邮件。
  • brute-force针对Gmail Hotmail Twitter Facebook Netflix的暴力攻击工具。
  • activedirectoryenum通过LDAP枚举AD。
  • o365spray自动扫描SSL漏洞。
  • dsjs一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
  • faradaysec协同渗透测试和漏洞管理平台。
  • thedorkboxGoogle Dorks&;使用OSIT技术查找机密数据。