#1Herramientas de descubrimiento de subdominios, DNS brute-force, transparencia de certificados y enumeración de activos.
Recomendado por Kitploit
Herramienta de búsqueda inversa de IP multihilo para descubrir dominios alojados en la misma dirección IP.

Esta herramienta extrae dominios de una dirección IP basándose en la información guardada en virustotal.

python 2.7


gh0str3con es una herramienta de reconocimiento web todo en uno basada en la nube.

Cosas que no merecen su propio repositorio.

Kit de herramientas DNS rápido y multipropósito que permite ejecutar múltiples consultas DNS.

Rápida y pasiva enumeración de subdominios.

Este script intentará encontrar los subdominios de un dominio mediante el uso de Google dorking. Nunca se conectará al sitio que está investigando.

Generador rápido y personalizable de listas de palabras de subdominios mediante DSL

Una herramienta optimizada para descubrir TLDs privados para la investigación de seguridad.

Una herramienta de alta velocidad para recopilar URLs de forma pasiva, optimizada para un descubrimiento de activos web eficiente y exhaustivo sin…

Herramienta rápida en Golang para obtener el Cname de dominios y subdominios

Herramienta de reconocimiento en Python para descubrir servicios de Azure y atribuir la propiedad del inquilino mediante validación DNS, sondeo de…

Paquete de habilidades de seguridad ofensiva validado en campo con 169 técnicas de reconocimiento y pruebas de penetración. Cubre CORS, SSRF, toma de…

Una colección de increíbles scripts de una línea especialmente para consejos de bug bounty.

Es un pequeño script para obtener los subdominios/IP vulnerables a CVE-2020-5902 escrito en bash.