trufflehog

  • hoper跟踪url跳过rel链接以获取最后一个url。
  • tinfoleak获取有关Twitter用户活动的详细信息。
  • pepe从Pastebin收集有关电子邮件地址的信息。
  • parserorobots.txt审计工具。
  • api-dnsdumpsterhttp://dnsdumpster.com/的非官方python API。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • dsstore-crawler公开公开的.DS_存储文件的解析器+爬网程序。
  • nullscan一个模块化框架,设计用于链接和自动化安全测试。