
TLDHunt
Bashベースのドメイン空き状況チェッカー。複数のTLDにわたってWHOISレコードをスキャンし、レッドチームやフィッシングインフラ構築用の未登録ドメインを検出します。

ターゲットドメインから静的ファイルを収集し、関連ドメインやIPv4アドレスを発見して、脅威インテリジェンスやIOCのエンリッチメントに活用します。

Web脆弱性スキャナー兼パッチャー

CHOMTE.SHは、ペネトレーションテスト中の偵察タスクを自動化するために設計された強力なシェルスクリプトです。様々なGoベースのツールを活用して情報を収集し攻撃対象領域を特定することで、バグバウンティハンターやペネトレーションテスターにとって貴重な資産となります。

危険なほど高速なDNS/ネットワーク/ポートスキャナ

複数の検索エンジンを使用して、インターネット上で露出したホストを迅速に発見します。

サブドメインのリストを取得し、各レスポンスコードによってアクティブかどうかを確認します。c99.nlのAPIを使用。

BinGoo! は、Linux bash ベースの Bing および Google ダーキングツールです。

🥀 検索エンジンツールキット、URL収集、Faviconハッシュ値による実IP検索、サブドメイン検索

新しいドメイン名が登録され、指定したキーワードを含む場合の日次アラート

外部および内部ネットワークの攻撃面を発見するツール

BashベースのDNS列挙ツール。前方/逆引きブルートフォース、キャッシュスヌーピング、ゾーン転送を実行してDNSレコードとサブドメインを抽出します。

高速DNSリゾルバーとサブドメインブルートフォースツール。正確なワイルドカードフィルタリングとDNSポイズニング検証による精密な偵察を実現。

受動的なサブドメイン列挙ツールで、Pythonを使用して証明書透明性ログから有効なサブドメインを抽出します。偵察やバグ報奨金ワークフローに最適です。

Shodanを活用したツールで、MurmurHash3を用いてファビコンアイコンのハッシュを計算し、Cloudflareの背後にある実際のIPアドレスを特定します。これにより、オリジンサーバーの識別とネットワーク偵察が可能になります。

漏洩したシークレット、個人情報、サブドメインを対象ドメインまたは個人から抽出し、結果をHTMLレポートに出力する自動化されたGoogle dorkingツールです。

今やホストは俺のもの! - 超高速サブドメイン乗っ取り検知!

reNgineは、Webアプリケーション向けの自動偵察フレームワークであり、エンジンによる高度に設定可能な合理化された偵察プロセス、偵察データの相関と整理、継続的監視、データベースによるバックアップ、そしてシンプルでありながら直感的なユーザーインターフェースに重点を置いています。reNgineにより…