SecTools

渗透测试工具、网络安全工具、用于渗透测试和安全审计的工具

共3187个工具
名称 版本 描述 类别

killcast

20.75d0865 操作网络中的Chromecast设备。
  • automation
  • exploitation
  • killerbee

    99 用于开发ZigBee和IEEE 802.15.4网络的框架和工具。
  • exploitation
  • wireless
  • kimi

    23.1d7a5e6 用于生成恶意Debian包(Debian特洛伊木马)的脚本。
  • backdoor
  • kippo

    285.0d03635 一个中型交互ssh蜜罐,设计用于记录暴力攻击,最重要的是,由攻击者进行的整个shell交互。
  • honeypot
  • kismet-earth

    1:0.1 将kismet日志转换为kml文件的各种脚本将在GoogleEarth中使用。
  • wireless
  • kismet2earth

    1.0 从kismet日志转换为google earth.kml格式的一组实用程序
  • wireless
  • kismet

    2016_07_R1 802.11 layer2 wireless network detector, sniffer, and intrusion detection system
  • sniffer
  • wireless
  • kismon

    0.9.0 Kismet的GUI客户端(无线扫描仪/嗅探器/监视器)。
  • wireless
  • kitty-framework

    352.cb07609 用Python编写的模糊框架。
  • fuzzer
  • klogger

    1.0 NT系列窗口的按键记录器。
  • keylogger
  • kitty

    321.f19e811 Fuzzing framework written in python.
  • fuzzer
  • knxmap

    243.2d6f622 knxnet/ip扫描和审计工具,用于knx家庭自动化装置。
  • scanner
  • knock

    1:274.231c1b6 子域扫描仪。
  • recon
  • scanner
  • koadic

    1:431.c4b49bc 类似于MeterPreter和PowerShellEmpire等其他渗透测试工具的Windows后期开发rootkit。
  • automation
  • exploitation
  • kolkata

    3.0 一个用Perl编写的Web应用程序指纹引擎,它结合了密码技术和IDS规避。
  • fingerprint
  • webapp
  • kraken

    32.368a837 使用时间/内存权衡攻击对A5/1GSM信令进行加密的项目。
  • crypto
  • mobile
  • kube-hunter

    489.0707954 在Kubernetes集群中寻找安全弱点。
  • scanner
  • laf

    12.7a456b3 登录区域查找器:扫描主机的登录面板。
  • scanner
  • webapp
  • l0l

    322.1319ea7 开发工具包。
  • exploitation
  • lans

    1:148.9f8ef2d 多线程异步包解析/注入ARP欺骗。
  • networking
  • spoof
  • latd

    1.31 用于Linux和BSD的lat终端守护程序。
  • misc
  • networking
  • lanmap2

    1:127.1197999 被动网络映射工具。
  • recon
  • laudanum

    1.0 可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
  • misc
  • webapp
  • lazydroid

    25.0f559ec 作为bash脚本编写的工具,用于促进Android评估的某些方面
  • automation
  • binary
  • mobile
  • lbd

    20130719 负载平衡检测器
  • recon
  • lbmap

    147.2d15ace 高级Web应用程序指纹识别的概念验证脚本,在OWASP AppSecasia 2012上介绍。
  • fingerprint
  • webapp
  • ld-shatner

    4.5c215c4 LD Linux代码注入器。
  • backdoor
  • binary
  • ldap-brute

    21.acc06e3 一个半快速的工具,可以通过HTTP对LDAP注入值进行暴力变形。
  • cracker
  • ldapenum

    1:0.1 使用LDAP枚举域控制器。
  • recon
  • scanner
  • ldapscripts

    2.0.8 简单的shell脚本,用于处理LDAP目录中的POSIX条目。
  • automation
  • misc
  • leena

    2.5119f56 javascript的符号执行引擎
  • binary
  • code-audit
  • leo

    19053.39653eca0 熟练的程序员编辑、大纲和项目经理。
  • misc
  • leaklooker

    5.0d2b9fc 使用shodan查找打开的数据库。
  • scanner
  • leroy-jenkins

    3.bdc3965 允许在Jenkins服务器及其节点上远程执行命令的python工具。
  • exploitation
  • letmefuckit-scanner

    3.f3be22b 扫描并利用magento。
  • scanner
  • webapp
  • leviathan

    35.a1a1d8c 一个具有广泛的服务发现、暴力、SQL注入检测和运行自定义漏洞攻击功能的大规模审计工具包。
  • cracker
  • exploitation
  • fuzzer
  • scanner
  • webapp
  • levye

    1:84.5406303 一种强力工具,支持sshkey、vnckey、rdp、openvpn。
  • cracker
  • lfi-autopwn

    3.0 通过LFI在远程服务器上尝试获得代码执行的Perl脚本
  • exploitation
  • fuzzer
  • lfi-exploiter

    1.1 此Perl脚本利用/proc/self/environ尝试从本地文件包含漏洞中获取代码执行。
  • exploitation
  • webapp
  • lfi-image-helper

    0.8 一个简单的脚本,用PHP后门感染图像,用于本地文件包含攻击。
  • backdoor
  • webapp
  • lfi-fuzzploit

    1.1 在基于Linux的PHP应用程序中帮助模糊、查找和利用本地文件包含漏洞的简单工具。
  • exploitation
  • fuzzer
  • webapp
  • lfi-scanner

    4.0 这是一个简单的Perl脚本,它在给定特定目标时枚举本地文件包含尝试。
  • fuzzer
  • scanner
  • webapp
  • lfimap

    6.0edee6d 此脚本用于获取本地文件的最大好处,包括Web服务器中的漏洞。
  • fuzzer
  • webapp
  • lfifreak

    21.0c6adef 一种独特的自动LFI剥削程序,具有绑定/反向外壳。
  • exploitation
  • webapp
  • lfi-sploiter

    1.0 此工具帮助您利用LFI(本地文件包含)漏洞。在发现后,只需将受影响的URL和易受攻击的参数传递给该工具。您还可以使用此工具扫描URL中的LFI漏洞。
  • exploitation
  • fuzzer
  • webapp
  • lfisuite

    85.470e01f 全自动LFI剥削器(+reverse shell)和扫描仪。
  • exploitation
  • scanner
  • webapp
  • lfle

    24.f28592c 通过试探性地查找记录结构,从映像中恢复事件日志条目。
  • forensic
  • lft

    1:3.8 实现许多其它特性的第四层跟踪路径。
  • networking
  • recon
  • libbde

    262.5f59d11 用于访问Bitlocker驱动器加密(BDE)格式的库。
  • crypto
  • libdisasm

    0.23 反汇编程序库。
  • disassembler