Photon

  • gomapenumAzure、ADFS、OWA、O365上的用户枚举和密码暴力,以及Linkedin上的团队和收集电子邮件。
  • pasv-agrsv被动侦察/OSInt自动化脚本。
  • goofuzz一个Bash脚本,它使用先进的谷歌搜索技术来获取文件或目录中的敏感信息,而无需向网络服务器发出请求。
  • w8Fuckcdn该脚本通过扫描全网绕过CDN获取网站真实IP地址。
  • domain-stats从whois和alexa传递域信息的Web API。
  • gitreconOSIT工具从Github和Gitlab配置文件中获取信息,并查找提交时泄露的用户电子邮件地址。
  • thedorkboxGoogle Dorks&;使用OSIT技术查找机密数据。
  • roadlibAzure AD和O365探索框架