
censys-subdomain-finder
⚡ 使用 Censys 的证书透明度日志执行子域名枚举。

⚡ 使用 Censys 的证书透明度日志执行子域名枚举。


进攻性手动Web应用程序渗透测试框架。

一个脚本化的工具流程,旨在简化漏洞赏金/渗透测试的信息收集阶段,让你可以专注于发现漏洞。

一款基于Google Cloud Platform上Kubernetes后端构建的安全测试Slackbot。

自动化侦察工具,通过查询Google、Bing、Yahoo和商标注册机构的商标数据库,发现组织域名。

🦚 一个用 Rust 编写的 Web 应用程序渗透测试套件。


vulnx 🕷️ 一个智能机器人,Shell 可实现自动注入,并帮助研究人员检测 CMS 系统的安全漏洞。它可以快速进行 CMS 安全检测、信息收集(包括子域名、IP 地址、国家信息、组织信息和时区等)以及漏洞扫描。

:new: 多工具 Web 漏洞扫描器。

python3写的综合扫描工具,主要用来存活验证,敏感文件探测(目录扫描/js泄露接口/html注释泄露),WAF/CDN识别,端口扫描,指纹/服务识别,操作系统识别,POC扫描,SQL注入,绕过CDN,查询旁站等功能,主要用来甲方自测或乙方授权测试,请勿用来搞破坏。

用于spyse.com上托管的工具的Python API包装器和命令行客户端。

Rock-On 是一款一体化的侦察工具,只需输入域名,它就能独立完成所有工作。

OSINT 侦察工具,用于网络发现、子域名枚举、IP 丰富化,以及通过证书日志、Shodan 和 GitHub 代码搜索进行敏感信息检测——全程无需 API 密钥。

“我能接管XYZ吗?”——一份服务列表以及如何认领存在悬空DNS记录的(子)域名。

Sudomy 是一款子域名枚举工具,用于收集子域名和分析域名,执行自动化侦察(recon),以支持漏洞挖掘/渗透测试。