scamper

  • smtp-user-enum用户名猜测工具主要用于默认的Solaris SMTP服务。可以使用expn、vrfy或rcpt to。
  • Katana基于Python的Google Hacking工具
  • clairvoyance即使未启用内省,也获取GraphQL API架构。
  • darkdump直接从终端搜索Deep Web。
  • witchxtool一个Perl脚本,由端口扫描器、LFI扫描器、MD5 BruteForcer、Dork SQL注入扫描器、Fresh代理扫描器和Dork LFI扫描器组成。
  • ct-exposer通过搜索证书透明日志发现子域的OSInt工具
  • subdomainer一种从公共资源中获取子域名的工具。
  • stunner测试和利用TCP服务器上的STUN、TURN和TURN。