Enumerando Subdomínios
GoBuster
ffuf
Procurando por subdomínio (vhost)
wfuzz
KnockPy
Sublist3r
Diferente das demais ferramentas mostradas acima, este faz uma pesquisa de forma passiva, utilizando motores de pesquisa como Google, Bing, Yahoo, VirusTotal, etc.
SubDomainizer
Este, além de buscar por subdomínios, também realizar uma buscar chaves de API nas páginas Web encontradas.
amass
Ferramenta da OWASP para enumerar API. Possui recursos para integração com github, shodan, linkedin, etc. Note que estamos utilizando um grep
no comando abaixo, para assim buscar somente API's.
Google Dorks
Sites
Last updated