vane

  • msmailprobeOffice 365和Exchange枚举工具。
  • bluto侦察,子域暴力,区域传输。
  • goofuzz一个Bash脚本,它使用先进的谷歌搜索技术来获取文件或目录中的敏感信息,而无需向网络服务器发出请求。
  • legionLegion是一个开源,易于使用,超可扩展和半自动化的网络渗透测试工具,有助于信息系统的发现,侦察和利用。
  • dark-dork-searcher黑暗的笨蛋搜索者。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • waybackpack下载给定URL的整个回程机器存档。
  • massbleed自动Pentest侦察扫描仪。