Sherlock

  • gomapenumAzure、ADFS、OWA、O365上的用户枚举和密码暴力,以及Linkedin上的团队和收集电子邮件。
  • ptf一个模块化渗透测试框架,支持自动更新最新工具包。
  • dumpusers转储帐户名和信息,即使RestrictAnonymous已设置为1。
  • domain-analyzer查找给定域名的所有安全信息。
  • spiderfoot开源封装工具。
  • github-dorksgithub dork和helper工具的集合,用于自动化检查dork的过程。
  • ridrelay通过使用低优先级的SMB中继,在没有信誉的域上枚举用户名。
  • thedorkboxGoogle Dorks&;使用OSIT技术查找机密数据。