Evaluation Tools

  • whatbreachosit工具,用于查找被破坏的电子邮件和数据库。
  • monocle本地网络主机发现工具。在被动模式下,它将监听ARP请求和应答数据包。在活动模式下,它将向特定的IP范围发送ARP请求。结果是本地网络上存在的IP和MAC地址列表。
  • peepingtom网站截图工具。很像目击证人。
  • ivre网络侦察框架。
  • postenum用于基本/高级权限提升技术的干净、漂亮和简单的工具。
  • bloodhound-python警犬python数据采集器
  • cloudfail利用错误配置的DNS和旧数据库记录查找CloudFlare网络背后隐藏的IP。
  • dnsreconpython脚本,用于使用google枚举来自给定域的主机、子域和电子邮件。