#1Herramientas de descubrimiento de subdominios, DNS brute-force, transparencia de certificados y enumeración de activos.
Recomendado por Kitploit

Colección curada de listas de palabras para la caza de bug bounty, que cubre directorios, subdominios, parámetros, nombres de usuario, contraseñas y…

Toma una lista de dominios y comprueba si hay servidores HTTP y HTTPS en funcionamiento.

Moderno kit de herramientas táctico de explotación.

Recon-Ninja

Colección de Plantillas Nuclei

Herramienta OSINT que encuentra dominios, subdominios, directorios, endpoints y archivos para una URL semilla determinada.

Un nuevo enfoque para la fuerza bruta de directorios con WaybackLister v1.0

Colección de scripts y herramientas utilizadas durante el trabajo de bug bounty. Esta será la ubicación de mis scripts de automatización creados para…

Enumeración no autenticada de Microsoft Entra ID (Azure AD)

evilwaf es una herramienta de pruebas de penetración diseñada para detectar y evadir firewalls de aplicaciones web (WAF) comunes.

CF-Hero es una herramienta de reconocimiento que utiliza múltiples fuentes de datos para descubrir las direcciones IP de origen de aplicaciones web…

Colección curada de consejos de bug bounty, one-liners y flujos de trabajo de automatización para reconocimiento, fuzzing y explotación web, con…

Una colección de scripts para evaluar la seguridad de Microsoft Azure

Un script para extraer subdominios/correos electrónicos de un dominio determinado utilizando el conjunto de datos de certificados SSL/TLS en Censys.

Un script para extraer nombres de dominio de los encabezados de Content Security Policy(CSP)

SSLScrape | Una herramienta de escaneo para extraer nombres de host de certificados SSL.

Herramienta rápida de enumeración de subdominios escrita en python.

Reconocimiento, Fuerza bruta de subdominios, Transferencias de zona