ntlmrecon

  • hasere使用谷歌和必应发现vhosts。
  • netexecWindows/Active Directory环境最重要的工具。
  • dnsreconpython脚本,用于使用google枚举来自给定域的主机、子域和电子邮件。
  • automato应该有助于在内部渗透测试期间自动化一些以用户为中心的枚举任务。
  • awsbucketdump一个快速枚举AWS S3桶以寻找战利品的工具。
  • BurpSuite用于攻击Web应用程序的集成平台(免费版)。
  • chaosmap信息收集工具和dns/whois/web服务器扫描仪
  • smtp-vrfy一个SMTP协议黑客。