drupwn
Drupal枚举和利用工具。
体验盒子 Hacking Tools 目录,用于渗透测试和安全审计的工具索引,覆盖信息收集、漏洞验证、流量分析与应急排查。
Drupal枚举和利用工具。
瑞士军刀的D源代码。
数字语音解码器
一个功能齐全的文件包含漏洞扫描器(支持get和post参数),在100行代码下写入。
一个功能齐全的javascript库漏洞扫描器,用100行代码编写。
网络审计和渗透测试工具的收集
一个功能齐全的SQL注入漏洞扫描器(支持get和post参数),在100行代码下编写。
一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。
在交换机上测试动态集群协议配置的python脚本/安全工具。
基于块的漏洞模糊框架。
在流行论坛和CMS中转储用户的简单工具。
用于RTLSDR设备的简单模式S解码器。
转储NTS ACL和审核设置。
转储帐户名和信息,即使RestrictAnonymous已设置为1。
火狐的法医工具。
分析PE文件或外壳代码。
RipWeb可访问(分布式)版本控制系统:svn/git/…
支持EAP的无线网络的分析套件。
针对wpa2企业网络的邪恶孪生攻击。使用恶意门户攻击的间接无线支点。
针对EAP-MD5协议的离线字典攻击的实现
一个bash脚本,它利用ettercap和其他工具来获取凭证。
简易Windows域访问脚本。
一个灵活的引信,不仅为网络,有一个有效的输出分析(平台独立)的csv输出。
这是一个小型的python工具,它扫描网站以查找php shell、备份、管理面板等。
扩展核心文件快照格式。
一种基于qt4的二进制模式调试器,其目标是使可用性与ollydbg相当。
iOS/MacOS/Linux远程管理工具。
这是一个定制的EIGRP包生成器和嗅探器,旨在测试这一出色的Cisco路由协议的安全性和整体运行质量。
检查Outlook Express DBX电子邮件存储库文件的内容(取证目的)
用于Elettra加密应用程序的GUI。
收集ELF公用设施(包括SStrip)
跨平台ELF分析。
一种使用独角兽引擎进行仿真,利用顶石引擎打印asm代码来解码模糊的shell代码的工具。
查找公共精英匿名代理并同时测试它们。
分析mime文件。
尝试通过蛮力在Cisco系统上找到启用密码。
这是一个32位x86 shellcode的编码工具,在处理缓冲区溢出漏洞中的字符筛选或字节限制或阻止代码的某些ID/IPS/AV时,它可以帮助研究人员。
伪随机数序列检验。
消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
工具,用于枚举整个网络和自定义用户帐户下的共享文件夹。
用于枚举来自Windows和Samba系统的信息的工具。
使用纯python枚举RID。
IAX枚举器。
Linux x86内核v2.6的rootkit。
该工具旨在诱使攻击者相信在主机上发现了漏洞,从而使用各种类型的Web漏洞扫描程序来引诱攻击者。
一个Iax水淹器
Windows工具,它允许您使用精心选择的模式将敏感数据覆盖几次,从而从硬盘中完全删除敏感数据。
ERESI逆向工程软件接口。
利用CVE-2017-0144(永恒蓝)的互联网扫描仪。
各种OSI层和协议的图形网络监视器