waldo

  • corstest一个简单的CORS错误配置检查器。
  • linkfinder在JavaScript文件中发现端点及其参数。
  • dnstracer确定给定DNS服务器从何处获取信息,并跟踪DNS服务器链
  • punter使用dnsdumpster、whois、reverse whois、shodan、crimeflare搜索域名。
  • twofiTwitter上有趣的话。
  • POCKINT便携专业的DFIR/OSINT瑞士军刀
  • kscan资产映射工具,可以对指定资产执行端口扫描、TCP指纹识别和横幅捕获。
  • FProbe获取域/子域的列表,并探查工作中的http / https服务器。