#1लक्ष्यों के बारे में जानकारी इकट्ठा करने और हमले के सतहों की पहचान करने के उपकरण।
Kitploit अनुशंसित

RegEx आधारित एक्सपोज़्ड API कुंजियाँ खोजें और मिली कुछ कुंजियों के लिए शोषण विधियाँ प्राप्त करें
घोषणात्मक प्रवेश परीक्षण समन्वय ढांचा

रेड टीम ऑपरेशन के लिए C# टूल जो Outlook COM object के माध्यम से संपर्कों, मेलबॉक्स मेटाडेटा को निकालता है और ईमेल खोजता है, साथ ही इसमें बिल्ट-इन…

BloodHound में आपके AD टियरिंग को तोड़ने वाले हमले के रास्तों की पहचान करें।

Rainmap Lite - रिस्पॉन्सिव वेब-आधारित इंटरफ़ेस जो उपयोगकर्ताओं को अपने मोबाइल/टैबलेट/वेब ब्राउज़र से Nmap स्कैन चलाने की सुविधा देता है!

🥀 सर्च इंजन टूलकिट, यूआरएल संग्रह, फ़ेविकॉन हैश मान से वास्तविक आईपी ढूँढना, सबडोमेन ढूँढना

पेंटेस्टर्स के लिए तेज़ और गुप्त Amazon S3 बकेट गणना उपकरण।

गो भाषा में लिखा गया विंडोज सक्रिय निर्देशिका पेनटेस्टिंग के लिए एक तीव्र गणना उपकरण

सभी URL की SQL इंजेक्शन के लिए जाँच करने वाला आधिकारिक Kali Linux टूल :)

आधुनिक, उच्च-प्रदर्शन DNS स्कैनर जिसमें Textual के साथ निर्मित एक सुंदर Terminal User Interface (TUI) है। यह उपकरण लाखों IP पतों को स्कैन करके काम…

1K+ IPs या Shodan खोज परिणामों को खोलता है और लॉगिन करने का प्रयास करता है

Sharphound, Bloodhound और Neo4j का उपयोग करता है ताकि लक्षित सुधार के लिए हमले के पथों की एक कार्रवाई योग्य सूची उत्पन्न की जा सके।

नई उपडोमेन का पता लगाने और रिपोर्ट करने के लिए मॉनिटरिंग फ्रेमवर्क, विभिन्न स्कैनिंग टूल का उपयोग करके किसी विशिष्ट लक्ष्य पर।

डिजिटल फोरेंसिक जांच या प्रारंभिक ब्लैक-बॉक्स पेंटेस्ट फुटप्रिंटिंग के लिए उपयोगी।

Proofpoint - Emerging Threats - थ्रेट रिसर्च टूल्स + सार्वजनिक रूप से साझा की गई खुफिया जानकारी और दस्तावेज़

पायथन स्क्रिप्ट जो वेबसाइटों के एडमिन पैनल URL खोजने के लिए है, जो सुरक्षा टोही और पैठ परीक्षण में सहायता करती है।

कैमरे वाले स्मार्ट-ग्लासेस का पता लगाने के लिए चश्मा। Ray-BANNED

Office 365 से ActiveSync, Autodiscover v1, या office.com लॉगिन पृष्ठ का उपयोग करके मान्य उपयोगकर्तानामों की गणना करें।