

Nuubi Tools (Information-ghatering|Scanner|Recon.)

基于多线程插件的漏洞扫描器,用于大规模检测基于Web的应用程序漏洞

我们的主要目标是分享一些知名漏洞猎人的技巧。通过使用侦察方法论,我们能够找到已经可利用的子域名、API和令牌,以便我们报告它们。我们希望影响Onelinetips并解释这些命令,以便新手猎人更好地理解。

使用 AWS 悬空弹性 IP 接管子域,并拥有一个有效的子域接管 POC。

Web应用安全自动化框架,用于侦察目标的各种资产,以最大化安全专业人员和漏洞猎人的攻击面。

基于Web的项目管理界面,用于渗透测试和漏洞赏金工作流,自动化端口扫描(使用Nmap/Masscan)和子域名枚举(通过Amass和Findomain)。

域识别最快最完整的解决方案。支持截图、端口扫描、HTTP检查、从其他工具导入数据、子域名监控、通过Discord、Slack和Telegram发送告警、多个API密钥来源及更多功能。

一个自动化工具,扫描子域名、子域名接管,然后过滤出XSS、SSTI、SSRF以及更多注入点参数,并自动扫描一些容易利用的低风险漏洞。

BigBountyRecon 工具利用 58 种不同的技术,结合各种 Google dork 和开源工具,以加速对目标组织的初始侦察过程。

信息收集工具 - DNS/子域名/端口/目录枚举

一个用于漏洞赏金侦察的Bash脚本和Docker镜像。适用于无头使用。


HackerOne、Bugcrowd、Intigriti、YesWeHack 和 Immunefi 的范围聚合工具!

MagicRecon 是一个强大的 shell 脚本,旨在最大化目标侦察和数据收集过程,并发现常见漏洞,所有结果都以有组织的方式保存到目录中,并支持多种格式。

Wicked sick v2.0 脚本旨在以有条理的方式自动化您的侦察过程。

用于执行自动初始网络和漏洞侦查的脚本