F-NAScan
一款网络资源扫描工具
体验盒子 Hacking Tools 目录,用于渗透测试和安全审计的工具索引,覆盖信息收集、漏洞验证、流量分析与应急排查。
一款网络资源扫描工具
Linux实现主机侧Checklist的自动全面化检测,根据检测结果自动数据聚合,进行黑客攻击路径溯源。
一个在社交网络中查找用户名的信息收集工具
识别加密数据哈希值hash的脚本
一个使用XSS获取JavaScript shell的脚本
一个暗网情报数据抓取工具
一个简洁高效的XSS扫描工具
一个用于监控Github敏感信息泄露的项目
使用证书透明度日志查找子域名的工具
一个Web目录暴力探测工具
支持多种社交媒体的网络钓鱼工具
在187个社交网络中查找用户名。
Web爬虫程序,扫描器和分析器框架(基于Shell脚本)
一个渗透测试,安全测试资源收集项目。
用于渗透测试的终极Windows远程管理shell
PowerShell 反弹TCP Shell,客户端和服务器。
macOS/OSX的取证证据收集和分析工具包。
自动化多工具Web漏洞扫描器
跨站点脚本xss payloads生成器。
自动化XSS漏洞发现与测试工具。
异步DNS枚举暴力破解工具
随机中文身份信息生成脚本
一款WEB端的在线敏感资产扫描器,扫描网站中的指纹、漏洞及相关敏感信息,识别CMS指纹。
任意PHP代码执行扩展
用Python编写的反弹shell生成器
PHP XOR异或脚本,用于绕过WAF
用于SSH的HTTP/HTTPS代理工具
HTTP协议的异步反向Shell/反弹Shell
Web安全工具,用于在HTTP输入端进行模糊处理,在C语言中使用libcurl。
跃点枚举工具。
微型免费代理服务器。
微型免费代理服务器。
递归拉链存档炸弹。
自动扫描到ssl漏洞(心血、ccs注射、sslv3贵宾犬、怪胎、logjam攻击、sslv2溺水等)。
操作脚本字节码反汇编程序。
一种密码字典攻击工具,通过SMB协议以Windows身份验证为目标。
自动公司枚举器。一个简单但功能强大的VoIP企业目录枚举工具,它模拟IP电话的行为,以便下载给定电话可以在其屏幕界面上显示的名称和扩展条目。
基于LDAP的Active Directory用户和组枚举工具。
管理面板查找器。
ADM DNS欺骗工具-使用各种主动和被动方法欺骗DNS数据包。非常强大。
此python脚本在给定站点上查找大量可能的管理接口。
ADM SNMP审核扫描程序。
在RAM中查找AES密钥的工具
在RAM中查找AES密钥的工具
从stdin读取数据并将加密或解密的结果输出到stdout。
用python编写的用于Windows和Unix的backconnect shell,使用cbc模式下的aes和hmac-sha256进行安全传输。
基于编译时仪器和遗传算法的安全引信
Apple归档协议(AFP)的客户端
一个小工具查找器和一个用于x86平台的ROP链接器工具。
一种非常快速的ssh攻击脚本,包括一个用于发现可能目标的多线程端口扫描模块(tcp connect)和一个多线程强制模块,该模块攻击并行所有发现的主机或列表中给定的IP地址。