#1ドメインのリストを受け取り、動作中のHTTPサーバーとHTTPSサーバーをプローブする

モダンな戦術的エクスプロイテーションツールキット。

Recon-Ninja

Nucleiテンプレートコレクション

指定されたシードURLからドメイン、サブドメイン、ディレクトリ、エンドポイント、ファイルを検出するOSINTツール。

WaybackLister v1.0によるディレクトリブルートフォースへの新しいアプローチ

バグバウンティ作業中に使用するスクリプトとツールのコレクション。ここは、個人利用のために作成し、時折公開リリースする自動化スクリプトの置き場所になります。

Microsoft Entra ID (Azure AD) 未認証列挙

evilwafは、一般的なWebアプリケーションファイアウォール(WAF)を検出してバイパスするように設計されたペネトレーションテストツールです。

CF-Heroは、複数のデータソースを使用してCloudflareで保護されたWebアプリケーションのオリジンIPアドレスを発見する偵察ツールです。

リコン、ファジング、Webエクスプロイト向けのバグバウンティのヒント、ワンライナー、自動化ワークフローを厳選収録。プライベートnucleiテンプレートとHackerOneレポートの要点も収録しています。

Microsoft Azureのセキュリティを評価するためのスクリプト集

Censys上のSSL/TLS証明書データセットを使用して、指定されたドメインのサブドメイン/メールアドレスを抽出するスクリプト。

Content Security Policy(CSP)ヘッダーからドメイン名を抽出するスクリプト

SSLScrape | SSL証明書からホスト名を抽出するスキャンツール。

Pythonで書かれた高速なサブドメイン列挙ツール。
