Findomain

  • httprobe获取域列表,并探测工作的HTTP和HTTPS服务器
  • corscanner快速CORS错误配置漏洞扫描程序。
  • blindy简单的脚本可以自动执行暴力式盲SQL注入漏洞。
  • blackbox-scanner带黑盒穿透测试框架的Dork扫描器和暴力变形哈希破解工具。
  • XSSCon一个简洁高效的XSS扫描工具
  • httping用于HTTP请求的类似ping的工具
  • roadreconAzure AD和O365探索框架
  • gitreconOSIT工具从Github和Gitlab配置文件中获取信息,并查找提交时泄露的用户电子邮件地址。