#1लक्ष्यों के बारे में जानकारी इकट्ठा करने और हमले के सतहों की पहचान करने के उपकरण।
Kitploit अनुशंसित

डोमेन पुनः-पंजीकरण के माध्यम से अपहरण-योग्य पैकेजों के लिए सभी NPM और Pypi पैकेजों के सभी अनुरक्षकों की जाँच करता है
पैसिव नेटवर्क सुरक्षा स्निफ़र जो 28 प्रोटोकॉल (ARP, STP, OSPF, VLAN, SCADA) का विश्लेषण करता है, ताकि बिना ट्रैफिक उत्पन्न किए नेटवर्क उपकरणों में…

वेब एप्लिकेशन सुरक्षा स्वचालन ढाँचा जो विभिन्न संपत्तियों के लिए लक्ष्य का पुन: अन्वेषण करता है ताकि सुरक्षा पेशेवरों और बग हंटर्स के लिए हमले की सतह…

घटना प्रतिक्रिया फोरेंसिक फ्रेमवर्क

MAAD Attack Framework - M365 और Entra ID (Azure AD) के सरल, तेज़ और प्रभावी सुरक्षा परीक्षण के लिए एक आक्रमण उपकरण।

एक फ़ाइल-साझाकरण उपकरण जो आपको लीकेज की स्थिति में जिम्मेदार व्यक्ति का पता लगाने की अनुमति देता है।

स्वचालित वेब डोमेन पुनर्ज्ञान और सुरक्षा मूल्यांकन उपकरण जो सबडोमेन गणना, पोर्ट स्कैनिंग, भेद्यता स्कैनिंग और AI-संचालित खोज को पेनिट्रेशन टेस्टिंग…

पैकेट विश्लेषण, पोर्ट स्कैनिंग, होस्ट खोज, और IP भू-स्थान के लिए ओपन-सोर्स नेटवर्क फोरेंसिक टूलकिट। ARP, ICMP, TCP, UDP पिंग और pcap डिकोडिंग का…

क्लासिक "tree" कमांड का Python3 में पुनर्निर्माण, जिसमें फ़ाइलों में उपयोगकर्ता द्वारा प्रदान किए गए कीवर्ड/रेगेक्स की खोज और मिलान वाली फ़ाइलों को…

C# टूल जो चल रही प्रक्रियाओं, लोडेड DLLs, स्थापित सेवाओं और ड्राइवरों की गणना करता है ताकि AV, EDR और लॉगिंग उत्पादों की उपस्थिति का पता लगाया जा…

Whatportis : IANA के पोर्ट्स की सूची का अन्वेषण करें

Cobalt Strike Aggressor Script जो System/AV/EDR Recon करता है

लाल टीमों के लिए सक्रिय निर्देशिका वेब सेवाओं (ADWS) के माध्यम से सक्रिय निर्देशिका की टोह और शोषण।

python में बड़े पैमाने पर शोषण उपकरण

⚡ Censys के प्रमाणपत्र पारदर्शिता लॉग का उपयोग करके उपडोमेन अभिगणना करें।

Nmap और Wappalyzer के माध्यम से स्वचालित खोज के साथ बहु-स्रोत भेद्यता और शोषण एकत्रीकरणकर्ता, पैठ परीक्षण टोही के लिए Exploit-DB, NVD, CVE.org,…

समवर्ती वेब निर्देशिका और फ़ाइल ब्रूट-फ़ोर्सिंग उपकरण जो एक वर्डलिस्ट का उपयोग करके लक्ष्य URL पर HEAD अनुरोध करता है, जिसमें कस्टम एक्सटेंशन और…