sublert

  • waybackurls获取Wayback机器知道的域的所有URL。
  • eyewitness旨在截图网站,提供一些服务器头信息,并确定默认凭据(如果可能)。
  • secretfinder查找敏感数据的python脚本(apikeys、accesstoken、jwt等等)在javascript文件中。
  • bindISC DNS服务器
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • w13scan一款插件化基于流量分析的被动扫描器
  • aws-inventory发现在AWS帐户中创建的资源。
  • pwnedornot用于查找受损电子邮件地址密码的工具。