massbleed

  • dumpusers转储帐户名和信息,即使RestrictAnonymous已设置为1。
  • ad-minerActive Directory审核工具,从Bloodhound中提取数据,以发现安全漏洞并生成HTML报告
  • gooscan这是一个自动查询谷歌搜索设备的工具,但有点扭曲。
  • ftpmap扫描远程FTP服务器以确定运行的软件和版本。
  • dorkbot命令行工具扫描谷歌搜索结果的漏洞。
  • kubesploit跨平台后开发HTTP/2命令;控制服务器。
  • wigwebapp信息收集程序。
  • W12Scan网络资产搜索发现引擎