#1Ferramentas de descoberta de subdomínios, DNS brute-force, transparência de certificados e enumeração de ativos.
Recomendado pelo Kitploit

Coleção curada de wordlists para caça a bug bounty, cobrindo diretórios, subdomínios, parâmetros, nomes de usuário, senhas e payloads de fuzzing web.

Pegue uma lista de domínios e teste quais servidores HTTP e HTTPS estão funcionando.

Ferramenta moderna de exploração tática.

Recon-Ninja

Nuclei Templates Collection

Ferramenta de OSINT que encontra domínios, subdomínios, diretórios, endpoints e arquivos para uma determinada URL inicial.

Uma Nova Abordagem para Bruteforce de Diretórios com WaybackLister v1.0

Coleção de scripts e ferramentas usados durante o trabalho de bug bounty. Este será o local dos meus scripts de automação criados para uso pessoal e,…

Enumeração não autenticada do Microsoft Entra ID (Azure AD)

evilwaf é uma ferramenta de teste de penetração projetada para detectar e contornar Firewalls de Aplicações Web (WAFs) comuns.

CF-Hero é uma ferramenta de reconhecimento que utiliza múltiplas fontes de dados para descobrir os endereços IP de origem de aplicações web…

Coleção curada de dicas de bug bounty, one-liners e fluxos de trabalho de automação para recon, fuzzing e exploração web, com templates privados do…

Uma coleção de scripts para avaliar a segurança do Microsoft Azure.

Um script para extrair subdomínios/e-mails de um determinado domínio usando o conjunto de dados de certificados SSL/TLS no Censys

Um script para extrair nomes de domínio de cabeçalhos de Content Security Policy (CSP)

SSLScrape | Uma ferramenta de varredura para extrair hostnames de certificados SSL.

Ferramenta rápida de enumeração de subdomínios escrita em python.

Reconhecimento, Força bruta de subdomínios, Transferências de zona