kacak

  • dnscobraDNS子域暴力工具,通过torsocks提供Tor支持
  • gitleaks审核git repos的机密和密钥。
  • cero从任意主机的SSL证书中刮取域名。
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • uhoh365用于枚举Office 365用户而不执行登录尝试的脚本
  • ad-ldap-enum基于LDAP的Active Directory用户和组枚举工具。
  • clairvoyance即使未启用内省,也获取GraphQL API架构。