
AzSubEnum
基于DNS的Azure服务子域名枚举工具,通过排列和解析技术探测应用服务、存储帐户、数据库、密钥保管库和CDN端点。

被动子域名发现工具,通过CLI聚合多个在线源的结果,支持stdin/stdout、JSONL输出以及API密钥配置,用于自动化侦察工作流。

An automation tool that enumerates subdomains then filters out xss, sqli, open redirect, lfi, ssrf and rce parameters and then scans for…

零美元攻击面管理工具

快速子域名接管扫描器,通过检查DNS CNAME记录与已知指纹对比,检测易受攻击的子域名。使用Go语言构建,支持多线程扫描和自动更新。

自托管的被动子域持续监控工具。

快速准确的子域名接管扫描器,零误报。检测易受攻击的子域名,收集元数据(IP、CNAME、标题、状态码),并为侦察提供AI辅助分析。


基于Python的Web域名扫描器,集成了Sublist3r、Dirble、Nmap和WhatWeb,通过Flask Web界面实现子域名发现、目录枚举、网络扫描和网站技术识别。

CHOMTE.SH 是一款强大的Shell脚本,旨在自动化渗透测试过程中的侦察任务。它利用多种基于Go的工具来收集信息并识别攻击面,是漏洞赏金猎人和渗透测试人员的宝贵资产。

一个多进程工具,用于从 Burp Suite 输出文件中收集和提取信息到 Excel 文件。

Omnisci3nt 是一款开源网络侦查与情报工具,用于从域中提取深层技术信息,包括子域名、SSL证书、暴露的服务、存档内容及配置数据。— Omnisci3nt 让您在数秒内掌握全局。

爬取web应用程序,通过收集URL并匹配可配置规则来检测非200响应的二阶子域名接管漏洞。

通过分析你所有AWS账户中的资源,消除悬挂的弹性IP。

一个围绕子域名枚举工具的包装器,用于在给定域名上自动化工作流程,使用 bash 编写。