

基于Python的快速子域名枚举工具,结合被动OSINT和主动暴力扫描,具备DNS通配符检测、端口扫描和多线程解析功能,用于侦察。

一个bash脚本,用于在指定的目标主机上自动执行端口扫描。该脚本的目标是减少扫描时间、提高扫描效率并自动化工作流程。

发现外部与内部网络攻击面的工具

基于Windows的侦察工具,结合了子域名枚举、端口扫描、服务指纹识别、WHOIS查询和Web路径枚举,用于渗透测试。

将全端口扫描结果分割,并将其用于有针对性的Nmap运行。

基于 Ansible 和 BATS 的自动化、可复现网络安全测试框架,用于从多个观测点验证 DNS、主机可用性、开放端口和 TLS 配置。

reNgine 是一个面向 Web 应用的自动化侦察框架,其核心特点包括:通过引擎实现高度可配置且精简的侦察流程、侦察数据的关联与组织、持续监控、数据库支持,以及简单直观的用户界面。借助 reNgine,渗透测试人员只需极少的配置即可轻松收集侦察信息,而 reNgine…

reconFTW 是一款旨在通过对目标域运行最佳工具集以执行扫描和发现漏洞的自动侦察工具。

官方仓库 vuls 扫描: 15000+ PoCs; 23种应用密码破解; 7000+ Web指纹; 146种协议和90000+条规则的端口扫描; 模糊测试, 硬件, 超棒的漏洞赏金( ͡° ͜ʖ ͡°)...


一种用于多线程信息收集和服务枚举的安全工具,同时构建目录结构以存储结果,并编写进一步测试的建议。

TCP端口扫描器,异步发送SYN数据包,可在5分钟内扫描整个互联网。

一款用Go编写的快速端口扫描器,注重可靠性和简洁性。设计用于与其他工具组合使用,在漏洞赏金和渗透测试中探索攻击面。

WordpressPingbackPortScanner