
dnsReaper
快速子域名接管扫描器,内置50+签名,支持云提供商集成(AWS、Azure、Cloudflare)及CI/CD流水线模式,适用于自动化安全测试。

自动化OSINT框架,用于道德黑客审计。通过BreachDirectory和TheHarvester收集员工邮箱、密码哈希、子域名和IP地址,并集成哈希破解资源。

子域名监控,支持报告到 Slack、Discord 和 Telegram

另一个为普通用户编写的Python子域名枚举工具...

自动化的白帽漏洞扫描器,监控HackerOne和Bugcrowd的资产,执行子域名枚举、爬取、指纹识别,并使用Nuclei/Xray进行扫描,然后生成报告并发送通知。

渗透测试/漏洞赏金进度控制与扫描模块

Bash脚本,通过Subfinder枚举子域名,解析IP地址,并识别托管在域名上的活跃Web应用程序,用于侦察和渗透测试。

Web应用漏洞扫描器

Chiasmodon 是一款 OSINT 工具,旨在协助收集目标域相关信息的过程。其主要功能围绕搜索域相关数据展开,包括域电子邮件、域凭证、CIDR、ASN 和子域。该工具还允许用户搜索 Google Play 应用 ID。

InfoHound 是一款 OSINT 工具,用于根据 Web 域名提取大量数据。

基于Go的工具,扫描网页和JavaScript文件以发现隐藏的子域名和秘密,具有可选的爬取和实时代理分析功能,适用于漏洞赏金和渗透测试工作流程。

自动侦察和漏洞检测工具,用于枚举子域名、收集URL,并运行Nuclei扫描以识别目标域中的错误配置和安全问题。

模块化的赏金猎杀框架,自动化进行侦察、子域名枚举和漏洞扫描,侧重于教育,旨在帮助有抱负的安全工程师学习现实世界的应用安全(AppSec)概念。

用于检测网页输入并进行XSS扫描的工具。

一款OSINT工具,帮助您快速有效地查找信息。您只需输入信息,剩下的交给它处理。


模块化子域名枚举套件,支持证书透明度、DNS暴力破解和基于API的发现。包含枚举后模块,用于排序、存活主机检测、屏幕截图捕获和HTTP信息检索。