punter

  • pentestlypython和powershell内部渗透测试框架。
  • graphinderGraphQL端点查找器使用子域枚举、脚本分析和bruteforce。
  • waybackurls获取Wayback机器知道的域的所有URL。
  • altdns生成子域的排列、变化和突变,然后解决它们。
  • cloud-buster用于检查启用Cloudflare的站点是否存在源IP泄漏的工具。
  • enumerate-iam枚举与AWS凭据集关联的权限。
  • goofuzz一个Bash脚本,它使用先进的谷歌搜索技术来获取文件或目录中的敏感信息,而无需向网络服务器发出请求。
  • ad-minerActive Directory审核工具,从Bloodhound中提取数据,以发现安全漏洞并生成HTML报告