ircsnapshot

  • uhoh365用于枚举Office 365用户而不执行登录尝试的脚本
  • s3scanner扫描打开的S3桶并倾倒。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • trufflehog在Git存储库中搜索高熵字符串,深入了解提交历史。
  • goofuzz一个Bash脚本,它使用先进的谷歌搜索技术来获取文件或目录中的敏感信息,而无需向网络服务器发出请求。
  • pass-stationCLI&;用于在数千个产品/供应商中搜索默认凭据的库。
  • gatecrasher在python中开发的网络审计和分析工具。
  • enum4linux用于枚举来自Windows和Samba系统的信息的工具。