social-vuln-scanner

  • brute-force针对Gmail Hotmail Twitter Facebook Netflix的暴力攻击工具。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • massbleed自动Pentest侦察扫描仪。
  • domainhunter检查过期域的分类/信誉和存档。组织历史,以确定网络钓鱼和C2域名的良好候选。
  • sawef发送攻击Web表单。
  • onioff用于检查深度Web链接的洋葱URL检查器。
  • cloudlist用于列出来自多个云提供商的资产的工具。
  • shhgit在GitHub、Gists、GitLab和BitBucket或您的本地存储库中实时查找已提交的机密和敏感文件。