武器库整理

信息收集

文件和目录的扫描:dirsearch、御剑、gobuster

子域名搜集:sublist3rsubDomainBruteJSFinder

whois信息、域名IP相关信息:站长之家工具、微步、奇安信威胁情报中心

端口扫描:nmapmasscan

cms指纹识别:云悉、wappalyzer、CMSmap在线cms指纹识别

敏感文件利用:GitHackds_store_expidea_exploitbfac

邮箱收集:theHarvester

其他搜索引擎:天眼查shodanfofazoomeye

爬虫:gospiderLinkFindergauwaybackurls

暴力破解

ssh、mssql、mysql、FTP等:hydra

邮箱服务器破解:MailCracker

wordpress:CMSmap

一句话木马破解:cheetah

模糊测试:wfuzzfuff


武器库整理
https://wanf3ng.github.io/2021/02/08/武器库整理/
作者
wanf3ng
发布于
2021年2月8日
许可协议