nipper
网络基础结构分析程序
收集信息和侦察的数据包
网络基础结构分析程序
系统管理最好的朋友,多平台审计工具。
使用dnssec nsec或nsec3链枚举DNS区域的资源记录的工具。
使用dnssec枚举域名
使用monlist命令从NTP服务器中提取地址的脚本。也可以输出马耳他果集。
可用于通过SMB空会话枚举操作系统信息、域信息、共享、目录和用户的工具。
一种工具,用于显示有关SSL证书的信息,并根据给定的密码列表和各种SSL配置测试SSL连接。
用于情报收集、研究和工件管理的OSInt工具。
对电子邮件/域/IP地址/组织执行OSInt扫描。
用于开源情报收集的开源工具包。
一个专注于提供API和工具来执行更精确的在线研究的项目。
Web应用程序测试的拦截代理。
robots.txt审计工具。
被动侦察/OSInt自动化脚本。
网站截图工具。很像目击证人。
python和powershell内部渗透测试框架。
通过产生的背景噪声(即广播和多播流量),被动地发现、扫描和指纹链接本地对等点。
用于快速评估AWS中IAM权限的工具。
基于node.js和npm构建的安全测试和开发工具包。
打印机开发工具包-使垃圾桶潜水过时的工具。
A powerful general purpose RFID tool, the size of a deck of cards, designed to snoop, listen and emulate everything from Low Frequency (125kHz) to High Frequency (13.56MHz) tags.
一个模块化渗透测试框架,支持自动更新最新工具包。
使用dnsdumpster、whois、reverse whois、shodan、crimeflare搜索域名。
一个命令行工具,用于查询“我被pwned了吗?”服务。
自动扫描到SSL漏洞。
python渗透测试框架。
网络侦察框架(库)
网络侦察框架(库)
用于简单信息收集的python脚本。它试图找到子域名,执行区域传输,并收集来自谷歌和必应的电子邮件。
一种用于侦察和漏洞扫描的高性能攻击性安全工具。
支持安全专家访问和与基于Microsoft Windows的远程系统交互的工具。
一个小程序,列出任何电话簿文件(.pbk)中所有条目的信息。
用于收集信息的LinkedIn信息收集工具。
用python编写的功能齐全的web侦察框架。
用于多线程信息收集和服务枚举的安全工具。
网络侦察和脆弱性评估工具。
用于信息收集、漏洞扫描和爬行的一体式工具。
Reverseip是一个基于Ruby的反向IP查找工具,它可以查找Web服务器上承载的所有域,并返回这些域的HTTP状态代码。
一个简单的反向IP域扫描器。
重写rifiuti,这是Foundstone People用来分析Windows回收站信息2文件的一个很好的工具。
映射与给定IP地址或域名相关的域的脚本。
包含三个单独的工具,用于从运行RPC服务的系统获取信息
发送攻击Web表单。
一个简单而轻量级的渗透测试框架。
一种主动探测互联网以分析拓扑结构和性能的工具。
一个快速的高级刮擦和网络爬行框架。
用于发现和安全的网络扫描仪。
发现、识别和操作基于SDN的网络
下一代信息挖掘应用程序面向安全专业人员的需求。它使用存储在搜索引擎数据库、缓存存储库和其他公共资源中的信息来扫描网站的潜在漏洞。
通过利用可公开访问的Apache服务器状态实例来监视和提取请求的URL和连接到服务的客户机的脚本。