DarkScrape

  • graphw00fGraphQL端点检测和引擎指纹。
  • dnstwist域名排列引擎,用于检测打字占用,网络钓鱼和企业间谍。
  • gitdump一个pentesting工具,可以从中转储源代码。即使禁用了目录遍历,git也是如此。
  • dnssearch子域枚举工具。
  • FProbe获取域/子域的列表,并探查工作中的http / https服务器。
  • netscan2主动/被动网络扫描仪。
  • machinae一种从公共网站/feed收集有关各种安全相关数据的情报的工具。
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。