trufflehog

  • hoper跟踪url跳过rel链接以获取最后一个url。
  • goofile命令行文件类型搜索
  • enteletaor消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
  • activedirectoryenum通过LDAP枚举AD。
  • ntlmrecon从启用NTLM身份验证的web端点枚举信息的工具。
  • Katana基于Python的Google Hacking工具
  • linux-exploit-suggester一个Perl脚本,试图建议使用基于OS版本号的漏洞。
  • treasure通过GitHubs代码搜索搜索敏感信息。