trufflehog

  • cutycapt基于qt和webkit的命令行实用程序,用于捕获webkit对网页的呈现。
  • uhoh365用于枚举Office 365用户而不执行登录尝试的脚本
  • roadreconAzure AD和O365探索框架
  • ad-minerActive Directory审核工具,从Bloodhound中提取数据,以发现安全漏洞并生成HTML报告
  • cloud-buster用于检查启用Cloudflare的站点是否存在源IP泄漏的工具。
  • davscan指纹服务器,发现漏洞,扫描WebDAV。
  • cloudlist用于列出来自多个云提供商的资产的工具。
  • elevate横向域发现工具,可用于发现给定公司拥有的其他域。