Sherlock

  • gomapenumAzure、ADFS、OWA、O365上的用户枚举和密码暴力,以及Linkedin上的团队和收集电子邮件。
  • pret打印机开发工具包-使垃圾桶潜水过时的工具。
  • recsech在目标网页上进行脚印和侦察的工具。
  • monocle本地网络主机发现工具。在被动模式下,它将监听ARP请求和应答数据包。在活动模式下,它将向特定的IP范围发送ARP请求。结果是本地网络上存在的IP和MAC地址列表。
  • roadtxAzure AD和O365探索框架
  • linux-exploit-suggester一个Perl脚本,试图建议使用基于OS版本号的漏洞。
  • go-windapsearch通过LDAP查询枚举Windows域中的用户、组和计算机的实用程序。
  • spfmap一种为大量域绘制SPF和DKIM记录的程序。