社会工程学

不再关注网络安全

在锁屏上进行网络钓鱼攻击,获取Windows凭据/Android PIN/iPhone密码:Lockphish

在锁屏上进行网络钓鱼攻击,获取Windows凭据/Android PIN/iPhone密码:Lockphish

Lockphish Lockphish是第一个在锁定屏幕上进行网络钓鱼攻击的工具(05/13/2020),旨在使用https链接获取Windows凭据,Android PIN和iPhone密码。 lockphish是一个自动化的工具,它使用Web界面进行远程的...

白鹿社工字典生成器

白鹿社工字典生成器

白鹿社工字典生成器 白鹿社工字典生成器,灵活与易用兼顾。本工具及思路旨在对网络安全从业人员和白帽子进行合法渗透测试时提供帮助,使用前请遵循相关法律法规,禁止用于任何非法用途。 社工弱口令的构成...

RGPerson – 随机身份信息生成脚本

RGPerson – 随机身份信息生成脚本

RGPerson 随机身份信息 做测试的时候经常遇到一些模拟注册的业务场景,要填写的东西很多,一般都是临时去百度信息,这样很繁琐所以决定造轮子撸了个随机身份生成的,如果是非测试场景,可参考社会工程学相关...

HiddenEye:具有高级功能的现代网络钓鱼工具

HiddenEye:具有高级功能的现代网络钓鱼工具

HiddenEye网络钓鱼工具 HiddenEye是一个具有高级功能的现代网络钓鱼工具。网络钓鱼是社会工程学的一个分支,可通过伪装,虚拟的服务获取特定信息。该程序仅限用于教育学习目的,不得用于其它用途。 经...

userrecon-py:在187个社交网络中查找用户名

userrecon-py:在187个社交网络中查找用户名

userrecon-py 一个在187个社交网络中查找用户名的脚本,归类于社会工程学。用于渗透测试或信息安全加固中的信息收集。 userrecon-py社交网络信息收集界面 userrecon-py安装与使用 安装 安装依赖 ...

DictGenerate:社会工程学字典生成器

DictGenerate:社会工程学字典生成器

DictGenerate DictGenerate是一个使用Go语言编写的社会工程学字典生成器,支持MacOS、Linux、Windows系统。和体验盒子分享的另一个社会工程学密码生成器功能类似,区别是一个用Python另一个用Go编译,都具有...

社会工程学密码生成器

社会工程学密码生成器

社会工程学密码生成器 社会工程学密码生成器,是一个利用个人信息生成密码的工具,灵感源于亦思社会工程学字典生成器,但是该软件多年未更新,且生成的密码过少,故根据其构思重新做了一个。本工具根据个人信...

社会工程学工具包:Social-Engineer Toolkit(SET)

社会工程学工具包:Social-Engineer Toolkit(SET)

社会工程学工具包 The Social-Engineer Toolkit (SET) 社会工程工具包(Social-Engineer Toolkit以下简称SET)适用于Linux和Mac OS X,是一个基于Python的开源渗透测试框架,可以帮助您立即发起社会工程攻击...

这里有一个渗透测试辅助工具资源库

这里有一个渗透测试辅助工具资源库

这是一个提供渗透测试辅助工具(pentest-tool)、资源文件的一个项目。 辅助工具 提供轻量级的易扩展的工具,可以快速编写exploit、添加漏洞验证/扫描规则、添加指纹规则、爆破规则等;包含以下功能: ...

最重要的Web服务器渗透测试清单

最重要的Web服务器渗透测试清单

Web服务器渗透测试分为3个类别,即身份,分析,报告漏洞,如身份验证弱点,配置错误,协议关系漏洞。下面是一份WEB渗透测试建议清单。 “进行一系列有条理且可重复的测试”是测试Web服务器的最佳方法,以便...