WhatWeb

  • isme扫描VoIP环境,适应企业VoIP,并利用直接连接到IP电话VLAN的可能性。
  • necromant在Web服务器中搜索未使用的虚拟主机的python脚本。
  • activedirectoryenum通过LDAP枚举AD。
  • swamp一个OSIT工具,用于通过谷歌分析追踪ID发现相关网站。
  • webborer用go编写的目录枚举工具。
  • roadlibAzure AD和O365探索框架
  • dorknet支持Selenium的python脚本可以自动搜索易受攻击的Web应用程序。
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。