AttackSurfaceMapper

  • tinfoleak2获取有关Twitter用户活动的详细信息。
  • domainhunter检查过期域的分类/信誉和存档。组织历史,以确定网络钓鱼和C2域名的良好候选。
  • sitadelWeb应用程序安全扫描程序。
  • gggooglescan执行自动搜索并以URL或主机名的形式返回搜索查询结果的Google scraper。
  • ldeep深入ldap枚举实用程序。
  • kadimusLFI扫描和利用工具。
  • xsrfprobe主跨站点请求伪造审计和利用工具包。
  • spray365通过可定制的两步密码喷洒方法,轻松喷洒Microsoft帐户(Office 365/Azure AD)。