武器库整理
信息收集
文件和目录的扫描:dirsearch、御剑、gobuster
子域名搜集:sublist3r、subDomainBrute、JSFinder
whois信息、域名IP相关信息:站长之家工具、微步、奇安信威胁情报中心
cms指纹识别:云悉、wappalyzer、CMSmap、在线cms指纹识别
敏感文件利用:GitHack、ds_store_exp、idea_exploit、bfac
邮箱收集:theHarvester
其他搜索引擎:天眼查、shodan、fofa、zoomeye
爬虫:gospider、LinkFinder、gau、waybackurls
暴力破解
ssh、mssql、mysql、FTP等:hydra
邮箱服务器破解:MailCracker
wordpress:CMSmap
一句话木马破解:cheetah
武器库整理
https://wanf3ng.github.io/2021/02/08/武器库整理/