#1CVE-2026-XXXX: Atlassian GraphQL 电子邮件枚举 Oracle (CWE-204, CVSS 5.3 中危)

一个易于使用的Python工具,用于执行子域枚举、端点识别等。

Python 2.7

用于从给定主机收集负责任披露电子邮件的工作流程。

扫描并分析 Tor 隐藏服务(.onion),提取元数据、SSH 横幅、电子邮件地址,以及通过 mod_status 泄露的潜在 IP 信息,并提供用于可视化的关联实验室。

搜索 Elasticsearch 数据库中的电子邮件地址

用于通过利用 VRFY 和 EXPN 命令枚举 SMTP 用户,以识别目标邮件服务器上有效电子邮件账户的 Python 脚本。

用于让针对 Lync/S4B、OWA 和 O365 的密码喷洒攻击变得更加快速、轻松且高效的脚本。

一款用 Python 编写的高级 Twitter 抓取与 OSINT 工具,不使用 Twitter 的 API,允许你抓取用户的关注者、关注对象、推文等更多信息,同时避开大部分 API 限制。

SocialPwned 是一款 OSINT 工具,允许获取目标用户在 Instagram、Linkedin 和 Twitter 等社交网络上发布的电子邮件,以在 PwnDB 或 Dehashed 中查找可能的凭据泄露,并通过 GHunt 获取 Google 账户信息。
