-Un sutil pensamiento erróneo puede dar lugar a una indagación fructífera que revela verdades de gran valor.-Isaac Asimov.

Hoy comparto una herramienta que he usado y me ha agradado

Architecture

¿Puedes observar en su foto el potencial de la herramienta?

Osmedeus le permite ejecutar de forma automática la colección de herramientas impresionantes para el reconocimiento y la exploración de vulnerabilidades contra el objetivo.

Cómo utilizar

Si no tiene idea de lo que está haciendo, simplemente escriba el comando a continuación o consulte el Uso avanzado

./osmedeus.py -t example.com

Su url es: https://github.com/j3ssie/Osmedeus

Solo la recomiendo sí ya sabes hacer esto manualmente, no dejes que ninguna herramienta haga tu trabajo sino un día te podrán sustituir. Caracteristicas

Exploración del subdominio.  

Subdominio TakeOver Scan.  

Captura de pantalla del objetivo.  

Reconocimiento básico como Whois, Dig info.  

Detección de tecnología web.  

Descubrimiento de IP.  

CORS Scan.  Escaneo SSL.  

Escaneo de encabezados.  

Escaneo de puertos.  

Exploración Vulnerable.  

Separe las áreas de trabajo para almacenar todos los resultados del análisis y el registro de detalles.  

API REST. React  Web UI .  

Apoyo a la exploración continua.  

Notificaciones flojas.

etc…