zgrab

  • goofuzz一个Bash脚本,它使用先进的谷歌搜索技术来获取文件或目录中的敏感信息,而无需向网络服务器发出请求。
  • nsec3walker使用dnssec枚举域名
  • waymore从Wayback Machine、Common Crawl、Alien Vault OTX、URLScan和;VirusTotal。
  • dnsx快速且多用途的DNS工具包允许使用用户提供的解析程序列表运行您选择的多个DNS查询。
  • catnthecanary用于查询canary.pw数据集以查找泄漏数据的应用程序。
  • ntlmrecon从启用NTLM身份验证的web端点枚举信息的工具。
  • pythempython渗透测试框架。
  • rasenum一个小程序,列出任何电话簿文件(.pbk)中所有条目的信息。