userrecon

  • nsec3walker使用dnssec枚举域名
  • bing-ip2hosts枚举Bing为特定IP地址编制索引的所有主机名。
  • phemail一个python开源的网络钓鱼电子邮件工具,它自动化了作为社会工程测试的一部分发送网络钓鱼电子邮件的过程。
  • o365spray自动扫描SSL漏洞。
  • smtp-user-enum用户名猜测工具主要用于默认的Solaris SMTP服务。可以使用expn、vrfy或rcpt to。
  • vlan-hopping轻松的802.1q VLAN跳跃
  • blindelephantWeb应用程序指纹打印机。尝试通过比较已知位置的静态文件来发现(已知)Web应用程序的版本
  • roadoidcAzure AD和O365探索框架