maryam

  • subjs从URL或子域列表中获取javascript文件。
  • tactical-exploitation现代战术开发工具包。
  • Konan一款高级Web目录扫描程序,多线程/代理/字典子目录。
  • bfac一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
  • metagoofil一种用于提取公共文档元数据的信息收集工具。
  • breadsBREaking Active Directory安全;重点是通过LDAP和SMB协议枚举和攻击Active Directory环境。
  • xsstracer检查远程Web服务器的点击劫持、跨帧脚本、跨站点跟踪和主机头注入的python脚本。
  • cr3dov3r搜索公开泄露的电子邮件地址+检查16个网站的信用证。