Sherlock

  • twofiTwitter上有趣的话。
  • dnsenum该脚本枚举域中的DNS信息,尝试区域传输,执行强力字典式攻击,然后对结果执行反向查找。
  • goohak针对目标域自动启动谷歌黑客查询。
  • windows-exploit-suggester此工具将目标修补程序级别与Microsoft漏洞数据库进行比较,以检测目标上可能丢失的修补程序。
  • assetfinder查找可能与给定域相关的域和子域。
  • shard用于检测共享密码的命令行工具。
  • badkarma高级网络侦察工具包。
  • puredns快速域解析程序和子域brutforming与准确的通配符过滤。