#1
ウェブアプリケーションをクロールし、URLを収集して非200応答に対する設定可能なルールにマッチングすることで、二次サブドメイン乗っ取りの脆弱性を検出します。

すべてのAWSアカウント内のリソースを分析することで、ぶら下がっているElastic IPを排除します。

特定のドメインに対して、サブドメイン列挙に使用されるツール群のラッパーであり、ワークフローを自動化するためにbashで書かれています。

TugaReconは、セキュリティ研究者、ペネトレーションテスター、OSINT専門家向けに構築された高度なサブドメイン偵察およびインテリジェンスフレームワークです。OSINT列挙、セマンティック分析、時間的インテリジェンス、自動化されたリアクションを組み合わせ、アセットの発見と優先順位付けを継続的に…

サブドメイン列挙ツール、非同期DNSパケット、pcapを使用して1秒間に1600,000のサブドメインをスキャン

サブドメインのリストを取得し、各レスポンスコードによってアクティブかどうかを確認します。c99.nlのAPIを使用。

🥀 検索エンジンツールキット、URL収集、Faviconハッシュ値による実IP検索、サブドメイン検索

高速でPythonベースのサブドメイン列挙ツール。パッシブOSINTとアクティブなブルートフォーススキャンを組み合わせ、DNSワイルドカード検出、ポートスキャン、マルチスレッド解決による偵察を実現します。

Red Team Toolkitは、レッドチームで使用される有用な攻撃ツールをひとまとめにしたオープンソースのDjango攻撃用Webアプリケーションです。

外部および内部ネットワークの攻撃面を発見するツール

モジュール式のWebアプリケーション偵察フレームワークで、自動サブドメイン列挙、ディレクトリブルートフォース、対象Webアプリケーションからのエンドポイント、JS URL、APIキーの抽出を行う。

高速DNSリゾルバーとサブドメインブルートフォースツール。正確なワイルドカードフィルタリングとDNSポイズニング検証による精密な偵察を実現。

受動的なサブドメイン列挙ツールで、Pythonを使用して証明書透明性ログから有効なサブドメインを抽出します。偵察やバグ報奨金ワークフローに最適です。

Windowsベースの偵察ツールで、サブドメイン列挙、ポートスキャン、バナー取得、whois検索、Webパス列挙を組み合わせてペネトレーションテストに使用します。

今やホストは俺のもの! - 超高速サブドメイン乗っ取り検知!

reNgineは、Webアプリケーション向けの自動偵察フレームワークであり、エンジンによる高度に設定可能な合理化された偵察プロセス、偵察データの相関と整理、継続的監視、データベースによるバックアップ、そしてシンプルでありながら直感的なユーザーインターフェースに重点を置いています。reNgineにより…