sn1per

  • spoofy检查是否可以根据SPF和DMARC记录伪造域列表。
  • rdp-sec-check用于枚举RDP服务的安全设置的脚本。
  • compp“公司密码档案器”帮助为目标公司制作“暴力力量”字表。
  • outlook-webapp-bruteMicrosoft Outlook Web应用程序暴力。
  • netspionage执行网络扫描、OSINT和攻击检测的网络取证CLI实用程序。
  • domain-analyzer查找给定域名的所有安全信息。
  • iis-shortname-scanner一个IIS短名称扫描仪。
  • automato应该有助于在内部渗透测试期间自动化一些以用户为中心的枚举任务。