pown
基于node.js和npm构建的安全测试和开发工具包。
体验盒子 Hacking Tools 目录,用于渗透测试和安全审计的工具索引,覆盖信息收集、漏洞验证、流量分析与应急排查。
基于node.js和npm构建的安全测试和开发工具包。
一个专业的PE文件浏览器,用于反向器、恶意软件研究人员和那些希望静态检查PE文件的人员。
另一个支持HTTP和FTP隧道的端口扫描器。
python script setting up a transparent proxy to forward all TCP and DNS traffic through a SOCKS / SOCKS5 or HTTP(CONNECT) proxy using iptables -j REDIRECT target.
是一个“被动实时资产检测系统”。
一种自动数据/信息收集工具,设计用于从各种嵌入式设备收集关键信息。
打印机开发工具包-使垃圾桶潜水过时的工具。
使用王子算法的独立密码候选生成器。
根据性能触发器生成coredumps。
提供一个命令行接口和一个C库来操作Linux上正在运行的程序的地址空间。
一套Java元编程工具,专注于代码生成和分析。
基于scapy的简易profinet引信。
用Ruby编写的防火墙分析器
用Ruby编写的防火墙分析器
检查网络适配器是否在混乱模式下运行,这可能表明您的计算机上正在运行嗅探器。
一种快速的类扫描器,用横幅抓取扫描指定的开放端口。
SIP测试套件。
用于AWS安全评估、审计和强化的工具。
真正对黑客友好的Web应用程序pentests代理。
A powerful general purpose RFID tool, the size of a deck of cards, designed to snoop, listen and emulate everything from Low Frequency (125kHz) to High Frequency (13.56MHz) tags.
一种钩子预加载程序,允许通过一个或多个SOCKS或HTTP代理重定向现有动态链接程序的TCP通信。
这是一个简单的代理工具,用于检查HTTP连接方法并从Web服务器获取详细的输出。
为枚举代理IP地址的延迟、端口号、服务器名称和地理位置而编写的小型多线程Perl脚本。
通过Web代理服务器扫描主机和端口的安全渗透测试工具。
通过标准的HTTPS代理将stdin和stdout连接到网络上某个服务器的程序。
用于生成和编码基于PowerShell的元sploit有效负载的工具。
C源文件的有限问题扫描程序
一个轻量级的伪造ssh服务器,用于收集入侵者发送的身份验证数据。
列出受保护存储的内容。
一个模块化渗透测试框架,支持自动更新最新工具包。
传递哈希工具集合的修改版本,使其直接生效。
通过ICMP回显请求和应答包可靠地隧道化TCP连接的工具
Snort规则管理
协议学习和状态模糊。
使用dnsdumpster、whois、reverse whois、shodan、crimeflare搜索域名。
开源、跨平台(windows、linux、osx、android)远程管理和后期开发工具,主要用python编写。
为黑客/pentester/bug猎人创建的渗透测试框架。
密码散列工具,使用crypt函数生成标准输入上给定字符串的散列。
为社会工程师和安全研究人员提供的特定于目标的单词表生成工具。
基于python的cli密码分析器(报告工具)。
从文件系统中提取二进制的sam和系统文件,然后提取散列。
一种工具,允许NAT后面的任意数量的客户机通过任何路由器上的*no*端口转发和*no*dmz设置与单独的NAT后面的服务器通信,以便直接相互通信。
使用gdb进行调试变得不那么糟糕。
一个命令行工具,用于查询“我被pwned了吗?”服务。
一种改进的slowloris-dos工具,它不断攻击,直到服务器耗尽。
CTF框架和开发库。
在python中的一个愚蠢而有效的MD5破解程序。
网络攻击工具,比如Yersinia,但用python编写。
分析恶意软件的python工具。
两个测试阶段的数据过滤工具。