OSXCollector

  • subscraper通过各种技术执行子域枚举的工具。
  • dirhunt查找没有暴力行为的Web目录。
  • ntlm-challenger通过HTTP质询消息解析NTLM。
  • athena-ssl-scanner检查所有密码代码的SSL密码扫描器。它可以识别大约150种不同的密码。
  • adfind管理面板查找器。
  • roadlibAzure AD和O365探索框架
  • basedomainname可以从完全限定的域名中提取TLD(顶级域)、域扩展(二级域+TLD)、域名和主机名的工具。
  • xssscan用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。