Быстрый многофункциональный DNS-резолвер от ProjectDiscovery. Позволяет делать массовые DNS-запросы с поддержкой wildcard-фильтрации, резолвинга по нескольким записям (A, AAAA, CNAME, MX, NS, TXT, PTR, SOA), брутфорса субдоменов и цепочки …
Утилита на Go для перебора поддоменов заданного домена по словарю: для каждого найденного поддомена выводит его IP-адрес. Адаптирована из книги "Black Hat Go". Простой, быстрый инструмент для разведки …
Современная переработка enum4linux на Python — инструмент для перечисления информации с хостов Windows и Samba через протоколы SMB, RPC и LDAP. Незаменим при разведке Active Directory и внутренних …
Феноменально быстрый веб-фаззер, написанный на Go. Имя расшифровывается как "Fuzz Faster U Fool". Заменяет wfuzz, gobuster и dirbuster для большинства задач. Возможности: • Фаззинг URL-путей, параметров, заголовков, тела …
CLI-утилита на Go для массового получения SSH-публичных ключей пользователей из различных источников: GitHub, GitLab, SourceHut, Forgejo/Gitea, ssh-keyscan для хост-ключей. Читает конфигурационный TOML-файл со списком пользователей/хостов и выдаёт JSON …
Быстрый многофункциональный HTTP-toolkit от ProjectDiscovery для проверки списков хостов. Определяет живые веб-серверы, технологии, заголовки, статус-коды, редиректы и многое другое. Возможности: - Пробинг тысяч хостов параллельно - Определение технологий …
Компактная CLI-утилита на Go для извлечения IPv4 и IPv6 адресов из текстовых файлов или stdin. Поддерживает режим уникальных адресов, чтение из нескольких файлов, потоковую обработку. Применяется в OSINT …
Быстрый и надёжный сканер портов от ProjectDiscovery, написанный на Go. Использует SYN/CONNECT-сканирование с поддержкой NMAP-интеграции для определения сервисов. Оптимизирован для массового сканирования: легко справляется с тысячами хостов, поддерживает …
Проверяет, можно ли осуществить спуфинг писем от имени указанного домена: анализирует SPF- и DMARC-записи на слабые конфигурации. Предупреждает, если DMARC-политика настроена на приём (p=none) или отсутствует, либо если …
OSINT-инструмент для пассивного сбора информации о цели: email-адреса, субдомены, IP, открытые порты, имена сотрудников. Агрегирует данные из десятков источников — Google, Bing, Hunter.io, Shodan, VirusTotal, Censys и др. …
CLI-утилита для извлечения структурированных данных из HTML-страниц Blogger. В режиме --cve парсит CVE-записи из постов Chrome Release Blog: извлекает идентификатор уязвимости, серьёзность (Critical/High/Medium/Low), CVE ID, описание и репортёра. …