htrosbif

  • teamsuserenum使用Microsoft Team API进行用户枚举
  • blindelephantWeb应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本
  • Findomain使用证书透明度日志查找子域名的工具
  • lbd负载平衡检测器
  • shosubgo使用Shodan API抓取子域的小工具。
  • server-status-pwn通过利用可公开访问的Apache服务器状态实例来监视和提取请求的URL和连接到服务的客户机的脚本。
  • socialpwnedOSIT工具,可以从目标用户那里获取发布在社交网络上的电子邮件。
  • linux-exploit-suggester一个Perl脚本,试图建议使用基于OS版本号的漏洞。