basedomainname
可以从完全限定的域名中提取TLD(顶级域)、域扩展(二级域+TLD)、域名和主机名的工具。
收集信息和侦察的数据包
可以从完全限定的域名中提取TLD(顶级域)、域扩展(二级域+TLD)、域名和主机名的工具。
传统的瑞士军刀。
一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
网站或IP地址的信息收集工具。
ISC DNS工具
枚举Bing为特定IP地址编制索引的所有主机名。
一个工具,将协助主机应用程序的安全评估服务超过TN3270。
带黑盒穿透测试框架的Dork扫描器和暴力变形哈希破解工具。
六个领域管理学位
侦察,子域暴力,区域传输。
检索浏览列表;输出列表包含计算机名称以及它们在网络中扮演的角色。
Concrete5 CMS的漏洞扫描程序和信息收集程序。
马耳他的转型框架
黑盒网络分析框架https://asintsov.blogspot.de/。
小弟弟到马耳他没有转换,但结合了图表和链接分析,检查手动添加数据到思维地图的信息之间的链接
用于查询canary.pw数据集以查找泄漏数据的应用程序。
对证书备用名称的图表进行爬网。
信息收集工具和dns/whois/web服务器扫描仪
利用错误配置的DNS和旧数据库记录查找CloudFlare网络背后隐藏的IP。
使用OpenCNAM API的电话CNAM查找实用程序。
搜索公开泄露的电子邮件地址+检查16个网站的信用证。
Web侦察工具(查找临时文件、分析robots.txt、搜索文件夹、Google Dork和托管在同一服务器上的搜索域)。
地理位置信息采集程序。通过社交网络平台提供地理位置信息收集。
通过搜索证书透明日志发现子域的OSInt工具
基于qt和webkit的命令行实用程序,用于捕获webkit对网页的呈现。
探索现代网络。
一种工具,用于执行各种OSInt技术、汇总所有原始数据、在仪表板上可视化数据,并促进对数据的警报和监控。
指纹服务器,发现漏洞,扫描WebDAV。
在网站上检测软件及其版本。
使用双随机频率分析的DGA域检测。
用于自适应并行DNS探测器的POC。
一个简单的python脚本,它强制DNS,然后定位找到的子域。
多线程DNS暴力变形,平均速度80次查找/秒,40个线程。
该脚本枚举域中的DNS信息,尝试区域传输,执行强力字典式攻击,然后对结果执行反向查找。
用于快速搜索预先排序的DNS名称的实用程序。
python脚本,用于使用google枚举来自给定域的主机、子域和电子邮件。
子域枚举工具。
利用单词表和/或字符排列的子域的一种非常快速的多线程暴力。
确定给定DNS服务器从何处获取信息,并跟踪DNS服务器链
域名排列引擎,用于检测打字占用,网络钓鱼和企业间谍。
一个DNS调试器。
查找给定域名的所有安全信息。
从whois和alexa传递域信息的Web API。
被动脆弱性审核员。
一个开放源代码框架,以实现有效的信息共享。
一个开放源代码框架,以实现有效的信息共享。
转储帐户名和信息,即使RestrictAnonymous已设置为1。
支持EAP的无线网络的分析套件。
简易Windows域访问脚本。
这是一个定制的EIGRP包生成器和嗅探器,旨在测试这一出色的Cisco路由协议的安全性和整体运行质量。