FinalRecon

  • dumpusers转储帐户名和信息,即使RestrictAnonymous已设置为1。
  • pass-stationCLI&;用于在数千个产品/供应商中搜索默认凭据的库。
  • webkiller工具信息收集由Python编写。
  • badkarma高级网络侦察工具包。
  • Subdomain3一个子域名爆破工具,支持子域名/IP/CDN等
  • ubiquiti-probing一个Ubiquiti设备发现工具。
  • aws-iam-privescAWS IAM策略扫描程序,可帮助确定在哪里可以实现权限提升。
  • rdwarecon用于从Microsoft远程桌面Web访问(RDWA)应用程序中提取信息的python脚本。