B-XSSRF

  • dnsspider利用单词表和/或字符排列的子域的一种非常快速的多线程暴力。
  • recsech在目标网页上进行脚印和侦察的工具。
  • halcyon运行给定Git存储库中找到的静态文件校验和的存储库爬虫程序。
  • sqldict用于SQL Server的字典攻击工具。
  • sipi用于声誉数据分析的简单IP信息工具。
  • osint-spy对电子邮件/域/IP地址/组织执行OSInt扫描。
  • seeker使用社会工程精确定位人员。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。