さまざまなバグバウンティツールのキュレーションリスト
目次
偵察
サブドメイン列挙
- Sublist3r - ペネトレーションテスター向けの高速サブドメイン列挙ツール
- Amass - 詳細な攻撃対象領域のマッピングとアセットディスカバリー
- massdns - 一括ルックアップと偵察(サブドメイン列挙)向けの高性能DNSスタブリゾルバ
- Findomain - 最速かつクロスプラットフォームのサブドメイン列挙ツール、時間を無駄にしないでください。
- Sudomy - Sudomyは、バグハンティング/ペネトレーションテストのための自動偵察(recon)を実行し、サブドメインを収集してドメインを分析するサブドメイン列挙ツールです
- chaos-client - Chaos DNS APIと通信するためのGoクライアント。
- domained - マルチツールサブドメイン列挙
- bugcrowd-levelup-subdomain-enumeration - このリポジトリには、Bugcrowd LevelUp 2017バーチャルカンファレンスで行われた講演「Esoteric sub-domain enumeration techniques」のすべての資料が含まれています
- shuffledns - shuffleDNSは、goで書かれたmassdnsのラッパーで、アクティブブルートフォースを使用して有効なサブドメインを列挙し、ワイルドカード処理と簡単な入出力でサブドメインを解決できます…
- puredns - ワイルドカード(*)による正確なワイルドカードフィルタリングを備えた高速ドメインリゾルバおよびサブドメインブルートフォースツール
- censys-subdomain-finder - Censysの証明書透明性ログを使用してサブドメイン列挙を実行します。
- Turbolist3r - 発見されたドメインの分析機能を備えたサブドメイン列挙ツール
- censys-enumeration - CensysのSSL/TLS証明書データセットを使用して、特定のドメインのサブドメイン/メールを抽出するスクリプト
- tugarecon - ペネトレーションテスター向けの高速サブドメイン列挙ツール。
- as3nt - もう一つのサブドメイン列挙ツール
- Subra - サブドメイン列挙(subfinder)用のWeb UI
- Substr3am - 発行されるSSL証明書を監視することで、興味深いターゲットのパッシブ偵察/列挙
- domain - Regon-ng用のenumall.pyセットアップスクリプト
- altdns - サブドメインの順列、変更、変異を生成し、それらを解決します
- brutesubs - Docker Composeを介して独自のワードリストを使用し、複数のオープンソースサブドメインブルートフォースツールを(並行して)実行するための自動化フレームワーク
- dns-parallel-prober - 特定のドメインのサブドメインをできるだけ多く、できるだけ速く見つけるための並列化されたドメイン名プローバーです。
- dnscan - dnscanは、PythonワードリストベースのDNSサブドメインスキャナーです。
- knock - Knockpyは、ワードリストを介してターゲットドメインのサブドメインを列挙するために設計されたPythonツールです。
- hakrevdns - 大量の逆引きDNSルックアップを実行するための小型で高速なツール。
- dnsx - Dnsxは、ユーザー提供のリゾルバのリストで任意の複数のDNSクエリを実行できる、高速で多目的なDNSツールキットです。
- subfinder - Subfinderは、Webサイトの有効なサブドメインを発見するサブドメインディスカバリーツールです。
- assetfinder - 特定のドメインに関連するドメインとサブドメインを検索
- crtndstry - さらに別のサブドメインファインダー
- VHostScan - 逆引きルックアップを実行する仮想ホストスキャナー
- scilla - 情報収集ツール - DNS / サブドメイン / ポート / ディレクトリ列挙
- sub3suite - サブドメイン列挙、インテリジェンス収集、攻撃対象領域のマッピングのための研究グレードのツールスイート。
- cero - 任意のホストのSSL証明書からドメイン名をスクレイピング
- shosubgo - Shodan APIを使用してサブドメインを取得する小型ツール
- haktrails - SecurityTrails APIデータをクエリするためのGolangクライアント
- bbot - ハッカーのための再帰的インターネットスキャナー
- crt.go - このGoスクリプトは、crt.sh Webサイトからのサブドメイン出力を効率的に保存および分析するプロセスを簡素化します。
- github-subdomains - このGoツールは、GitHubで検索を実行し、結果を解析して特定のドメインのサブドメインを見つけます。
- gitlab-subdomains - このGoツールは、GitLabで検索を実行し、結果を解析して特定のドメインのサブドメインを見つけます。
- subdominator - サブドメインを列挙するための高速で強力なツール(50以上のパッシブ結果)。
- csprecon - Content Security Policyを使用して新しいターゲットドメインを発見
- related-domains - 特定のドメインの関連ドメインを検索します。このツールは、同じ人々/企業によって登録されたドメインを検索します。
- hakip2host - hakip2hostはstdinを介してIPアドレスのリストを受け取り、一連のチェックを実行して関連するドメイン名を返します。
ポートスキャン
- masscan - TCPポートスキャナー、SYNパケットを非同期で大量に送信し、インターネット全体を5分以内にスキャンします。
- RustScan - モダンなポートスキャナー
- naabu - 信頼性とシンプルさに焦点を当てたgoで書かれた高速ポートスキャナー。
- nmap - Nmap - ネットワークマッパー。公式SVNリポジトリのGithubミラー。
- sandmap - 強化されたNmap。純粋なNmapエンジンを実行できるシンプルなCLI、31のモジュールと459のスキャンプロファイル。
- ScanCannon - masscanの速度とnmapの信頼性および詳細な列挙を組み合わせたもの
- nrich - ファイル内のすべてのIPを迅速に分析し、開いているポート/脆弱性があるものを確認するコマンドラインツール。
- NimScan - 高速ポートスキャナー 🚀
スクリーンショット