#1
유효한 사용자를 Office 365 및 Exchange에서 OWA, ActiveSync 및 Autodiscover를 포함한 여러 노출된 서비스에 걸쳐 시간 기반 및 오류 기반 기술을 통해 열거합니다.

DetectionLabELK는 Splunk 대신 ELK 스택을 사용하는 DetectionLab의 포크입니다.

TrueCaller Python 봇: 전화번호 검색 및 터미널에 결과 출력

Google dork 자동 스캐너: exploit-db의 dork 목록을 가져와 대상 또는 인터넷 전체를 스캔하여 취약한 애플리케이션, 비밀 파일, 노출된 민감 데이터를 탐지합니다.

웹에서 오픈 디렉터리를 발견하고 분석하기 위한 모듈식 프레임워크입니다. URL을 크롤링하고 콘텐츠를 추출하며 YARA/ClamAV 스캔을 적용하고 결과를 MISP, SQLite 또는 콘솔로 출력하여 위협 인텔리전스에 활용합니다.

대상 웹 애플리케이션에서 자동화된 서브도메인 열거, 디렉터리 무차별 대입, 엔드포인트, JS URL 및 API 키 추출을 위한 모듈식 웹 애플리케이션 정찰 프레임워크입니다.

Python을 사용하여 인증서 투명성 로그에서 유효한 서브도메인을 추출하는 패시브 서브도메인 열거 도구로, 정찰 및 버그 바운티 워크플로우에 이상적입니다.

Github 및 Gitlab 프로필에서 정보를 수집하고 커밋에서 유출된 사용자 이메일 주소를 찾는 OSINT 도구.

dehashed.com API를 사용하여 손상된 자산을 검색하는 golang 도구입니다.

슬랙 열거 및 추출 도구 - 슬랙 워크스페이스에서 민감한 정보 추출

Shodan 기반 도구로, MurmurHash3를 사용해 파비콘 아이콘을 해싱하여 Cloudflare 뒤에 숨겨진 실제 IP 주소를 발견하고, 오리진 서버 식별 및 네트워크 정찰을 가능하게 합니다.

테넌트에서 Microsoft 365 그룹과 해당 메타데이터를 열거합니다.

대상 도메인 또는 개인으로부터 유출된 비밀, 개인 정보 및 서브도메인을 추출하여 HTML 보고서로 출력하는 자동화된 Google 도킹 도구입니다.

사회 공학 도구 [웹캠 & 마이크 & 위치 찾기 접근] With {Py,JS,PHP}

도메인에 대해 Wayback Machine이 알고 있는 모든 URL을 가져옵니다.

Ronin은 보안 연구 및 개발을 위한 무료 오픈 소스 Ruby 툴킷입니다. Ronin은 또한 타사 git 저장소를 통해 코드, 익스플로잇, 페이로드 등을 신속하게 개발하고 배포할 수 있습니다.

이더리움 블록체인 네트워크에서 blob 파일을 검색하고 추출합니다.