Rock-ON

  • windapsearch用于通过LDAP查询枚举Windows域中的用户、组和计算机的脚本。
  • hasere使用谷歌和必应发现vhosts。
  • gitleaks审核git repos的机密和密钥。
  • NessusNessus是最受欢迎且功能最强大的漏洞扫描程序之一。它最初是免费和开源的,但他们在2005年关闭了源代码并在2008年删除了免费的“Registered Feed”版本。但提供免费的“Nessus Home”版本。
  • barmieJava RMI枚举和攻击工具。
  • corsyCORS错误配置扫描仪。
  • msmailprobeOffice 365和Exchange枚举工具。
  • pagodoGoogle dork脚本,用于收集互联网上可能存在漏洞的网页和应用程序。