mdns-recon

  • inzider这是一个工具,它列出了Windows系统中的进程以及每个进程所监听的端口。
  • monocle本地网络主机发现工具。在被动模式下,它将监听ARP请求和应答数据包。在活动模式下,它将向特定的IP范围发送ARP请求。结果是本地网络上存在的IP和MAC地址列表。
  • netkit-bsd-fingerBSD-finger ported to Linux.
  • bing-ip2hosts枚举Bing为特定IP地址编制索引的所有主机名。
  • ad-minerActive Directory审核工具,从Bloodhound中提取数据,以发现安全漏洞并生成HTML报告
  • subfinder模块化子域发现工具,可以发现任何目标的大量有效子域。
  • gomapenumAzure、ADFS、OWA、O365上的用户枚举和密码暴力,以及Linkedin上的团队和收集电子邮件。
  • crawlicWeb侦察工具(查找临时文件、分析robots.txt、搜索文件夹、Google Dork和托管在同一服务器上的搜索域)。