corkscrew
通过HTTP代理隧道化ssh的工具
体验盒子 Hacking Tools 目录,用于渗透测试和安全审计的工具索引,覆盖信息收集、漏洞验证、流量分析与应急排查。
通过HTTP代理隧道化ssh的工具
一个简单的CORS错误配置检查器。
无线WPA/WPA2 PSK握手破解实用程序
这是一个查找管理Web界面的简单脚本。
一个可移植的、强大的、简单的单元测试框架,用于处理C++中的自动化测试。
搜索公开泄露的电子邮件地址+检查16个网站的信用证。
密码破解工具。
破解和解密可加密
用于Pentesting Windows/Active Directory环境的瑞士军刀。
hashcrack.org gpu加速密码破解器。
用于密码破解的xmlrpc服务器。
Web侦察工具(查找临时文件、分析robots.txt、搜索文件夹、Google Dork和托管在同一服务器上的搜索域)。
中毒,重置,欺骗,重定向MITM脚本。
用于创建已命名/桥接的软件访问点的shell脚本
从Windows注册表蜂窝中提取各种凭证和机密的python工具。
创建的凭证映射器工具,用于使人们意识到凭证重用的危险。
获取ftp/pop/imap/http/irc凭证以及来自每个协议的有趣数据。
地理位置信息采集程序。通过社交网络平台提供地理位置信息收集。
一种交互式的crib拖动工具,用于对使用可重用或可预测的流密码密钥生成的密文进行密码分析。
用于测试CRLF注入问题的python脚本。
多功能(交叉)工具链生成器。
一种可以在渗透测试中使用的强力工具。它的开发目的是支持目前THC Hydra和其他流行的暴力强制工具不支持的协议。
一种模块化框架,设计用于自动化无人机和此类非常规设备对无线网络的渗透测试。
用于给定字符集的所有组合/排列的单词表生成器。
TCP/UDP对称加密隧道包装。
SSL安全检查程序。
OWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。
通过搜索证书透明日志发现子域的OSInt工具
通过加密隧道进行隧道和/或代理TCP或UDP连接。
恶意软件分析系统。
通用用户密码探查器
基于qt和webkit的命令行实用程序,用于捕获webkit对网页的呈现。
cvechecker的目标是通过扫描安装的软件并将结果与cve数据库匹配,报告系统上可能存在的漏洞。
一个python web路径扫描器工具。
网络测试工具
一种秘密后门工具,将后门的外壳代码注入到现有进程中。
探索现代网络。
高级哈希操作。
内存中恶意软件的差异分析。
该死的易受攻击的web应用程序(dvwa)是一个该死的易受攻击的php/mysql web应用程序。其主要目标是帮助安全专业人员在法律环境中测试他们的技能和工具,帮助Web开发人员更好地了解保护Web应用程序的过程,并帮助教师/学生在教室环境中教授/学习Web应用程序安全。
执行(高阶)相关功率分析攻击(CPA)的工具。
黑暗的笨蛋搜索者。
一种用python编写的工具,它利用bing在易受SQL注入影响的系统上挖掘数据。
执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。
此工具将尝试在目标服务器上查找托管在同一服务器上的每个网站。
多用途mysql注入工具
Linux、MacOS和Windows系统的渗透测试框架。
网络统计数据收集程序(包嗅探器)
带有LRU行为的简单字典。
一种工具,用于执行各种OSInt技术、汇总所有原始数据、在仪表板上可视化数据,并促进对数据的警报和监控。