

50+ detectors across 10 categories, with continuous monitoring built in: schedule recurring scans, get alerted only on new findings, track your…

获取域名列表,爬取URL并扫描端点、密钥、API密钥、文件扩展名、令牌等

一个Python库,利用AWS API Gateway的大型IP池作为代理,生成伪无限IP,用于网络爬取和暴力破解。

精心策划的已验证Joomla漏洞利用工具集合,附带Docker实验室环境。包含RCE、SQLi、XSS和权限提升脚本,按实用的攻击性实用性组织,用于渗透测试和研究。

Prime 跨站请求伪造 (CSRF) 审计与利用工具包.

Universal Reddit Scraper - 一个全面的 Reddit 抓取/归档命令行工具。

gh0str3con 是一个一体化的基于云的 Web 侦察工具。



WEBFANG,我的第一款命令行工具,是一个模块化的 OSINT 与侦察工具包,专为道德黑客和红队人员打造。利用被动情报收集、主动爬虫、DNS/WHOIS 查询以及 Shodan,将毒牙刺入 Web 目标——所有功能集成在一个轻量级包中。选择你的武器,狩猎愉快。

用于网站侦察和信息收集的安全工具。(python 3.x)

针对 Directus CMS 的无密钥主动探测安全审计器。通过实时匿名探测,证实公共角色数据暴露、用户枚举、未认证版本/模式泄露、GraphQL 内省以及搜索参数字段枚举。零依赖。

实时地理空间OSINT平台,聚合航班、船舶和卫星数据,提供暗网搜索、社交媒体Dorking及AI驱动的分析,用于威胁情报与侦察。