Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-attack-surface-management — Uma coleção curada de ferramentas, técnicas, frameworks e recursos de aprendizado focados em Attack Surface Management (ASM). | Kitploit
Ferramentas/GitHubGitHub/escape-technologies/awesome-attack-surface-management
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesMapeamento de RedeColeta de InformaçõesSegurança na NuvemInteligência de AmeaçasEnumeração de SubdomíniosRecursos Curados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Análise de DNS
GitHubescape-technologies/awesome-attack-surface-management

awesome-attack-surface-management

Uma coleção curada de ferramentas, técnicas, frameworks e recursos de aprendizado focados em Attack Surface Management (ASM).

Ver Repositório
38653há 8 mesesRevisado pelo Kitploit

Awesome Attack Surface Management Awesome

Uma lista curada de ferramentas, recursos e melhores práticas para Gerenciamento de Superfície de Ataque (ASM), Gerenciamento de Superfície de Ataque Externo (EASM) e monitoramento contínuo de segurança.

Gerenciamento de Superfície de Ataque é a descoberta, análise, classificação e monitoramento contínuos dos ativos digitais voltados para o exterior de uma organização para identificar vulnerabilidades e reduzir a exposição a riscos cibernéticos.

Conteúdo

  • Reconhecimento e Descoberta
    • Enumeração de Subdomínios
    • Descoberta de DNS
    • Transparência de Certificados
    • Varredura de Rede
    • Descoberta de API
    • Frameworks OSINT
  • Fingerprinting e Detecção de Tecnologia
    • Detecção de Tecnologia Web
    • Fingerprinting de Serviços
    • Detecção de Plataforma Cloud
  • Gerenciamento de Superfície de Ataque Cloud
  • Plataformas ASM Open Source
  • Plataformas ASM Comerciais
  • Automação e Orquestração
  • Recursos

Reconhecimento e Descoberta

Enumeração de Subdomínios

  • Subfinder - Ferramenta rápida de enumeração passiva de subdomínios usando múltiplas fontes.
  • Knock - Scanner de subdomínios com suporte a wordlist e transferência de zona.
  • Findomain - Enumerador de subdomínios multiplataforma com capacidades de monitoramento.
  • chaos-client - Cliente para consultar a API do dataset Chaos do ProjectDiscovery.
  • Sudomy - Enumeração de subdomínios com análise e relatórios.
  • alterx - Gerador de wordlists de subdomínios usando DSL.

Descoberta de DNS

  • MassDNS - Resolvedor DNS stub de alto desempenho para consultas em massa.
  • dnsx - Toolkit DNS rápido com suporte a múltiplas consultas DNS.
  • dnsgen - Gera combinações e permutações de domínios para descoberta DNS.
  • altdns - Descoberta de subdomínios através de alterações e permutações.
  • dnsrecon - Script de enumeração DNS com suporte a múltiplos tipos de registros DNS.
  • fierce - Ferramenta de reconhecimento DNS para localizar espaços IP não contíguos.
  • shuffledns - Wrapper em torno do massdns para enumeração DNS com força bruta ativa.
  • asnmap - Mapeamento rápido de faixas de rede de organizações usando informações ASN.

Transparência de Certificados

  • crt.sh - Interface web de pesquisa de certificados para logs CT.
  • Cert-Stream - Monitoramento em tempo real de logs de transparência de certificados.
  • CertSpotter - Monitor de logs de transparência de certificados.
  • Censys - Varredura em toda a internet e pesquisa de transparência de certificados.

Varredura de Rede

  • Nmap - Descoberta de rede e auditoria de segurança com extensas capacidades de script.
  • Masscan - Scanner de portas TCP capaz de escanear toda a Internet.
  • RustScan - Scanner de portas moderno com foco em velocidade e automação.
  • Naabu - Scanner de portas rápido escrito em Go com foco em confiabilidade.
  • ZGrab2 - Scanner de camada de aplicação rápido para estudos em larga escala.
  • Shodan - Mecanismo de busca para dispositivos conectados à Internet.
  • Onyphe - Mecanismo de busca de defesa cibernética para coleta de inteligência de fontes abertas.
  • Katana - Uma estrutura de rastreamento e crawling de próxima geração.
  • Uncover - Descubra rapidamente hosts expostos na internet usando múltiplos mecanismos de busca.

Descoberta de API

  • Goctopus - Localizador extremamente rápido de endpoints GraphQL usando enumeração de subdomínios, análise de scripts e força bruta.
  • httpx - Toolkit HTTP rápido e multiuso para sondar serviços web e endpoints de API.
  • SecLists API - Uma wordlist de nomes de API usada para fuzzing de APIs de aplicações web.

Frameworks OSINT

  • theHarvester - Coletor de e-mails, subdomínios e nomes de fontes públicas.
  • SpiderFoot - Ferramenta automatizada de reconhecimento OSINT com interface web.
  • OWASP Maryam - Framework OSINT modular para pesquisa web e coleta de informações.
  • Maltego - Ferramenta interativa de mineração de dados com análise de links.

Fingerprinting e Detecção de Tecnologia

Detecção de Tecnologia Web

  • Wappalyzer - Perfilador de tecnologia que identifica CMS, frameworks, ferramentas de análise.
  • WhatWeb - Scanner web de próxima geração que identifica tecnologias, versões e muito mais.
  • Webanalyze - Port do Wappalyzer escrito em Go para análise em massa de sites.
  • retire.js - Scanner que detecta uso de bibliotecas JavaScript com vulnerabilidades conhecidas.
  • wappalyzergo - Implementação em Go da biblioteca de detecção de tecnologia Wappalyzer.

Fingerprinting de Serviços

  • Nmap NSE Scripts - Mecanismo extenso de scripts para detecção de serviços e versões.
  • wafw00f - Ferramenta de fingerprinting de Web Application Firewall.
  • CMSeeK - Suíte de detecção e exploração de CMS.

Detecção de Plataforma Cloud

  • Cloudfinder - Detecta o provedor de cloud/hospedagem de um determinado host.
  • CloudFlair - Ferramenta para encontrar servidores de origem de sites atrás do CloudFlare.
  • cloud_enum - Ferramenta OSINT multi-cloud para encontrar recursos públicos.
  • CloudMapper - Analisa ambientes AWS quanto à postura de segurança.
  • ScoutSuite - Ferramenta de auditoria de segurança multi-cloud.
  • Prowler - Avaliações de segurança e conformidade para AWS/Azure/GCP.

Gerenciamento de Superfície de Ataque Cloud

Baixar ferramenta