SecTools

渗透测试工具、网络安全工具、用于渗透测试和安全审计的工具

共3187个工具
名称 版本 描述 类别

schnappi-dhcp

0.1 可以在没有DHCP的情况下测试网络。
  • misc
  • scout2

    1182.5d86d46 用于AWS环境的安全审计工具。
  • fuzzer
  • scanner
  • scoutsuite

    3046.5115d5b5 多云安全审计工具。
  • scanner
  • scrape-dns

    58.3df392f 搜索有趣的缓存DNS条目。
  • scanner
  • scrapy

    1.6.0 一个快速的高级刮擦和网络爬行框架。
  • recon
  • scanner
  • webapp
  • scratchabit

    563.853e28f 使用与idaython兼容的插件api,可以轻松地重定目标和可编程的交互式反汇编程序。
  • disassembler
  • scrounge-ntfs

    0.9 用于NTFS文件系统的数据恢复程序
  • forensic
  • sctpscan

    34.4d44706 用于发现和安全的网络扫描仪。
  • recon
  • scanner
  • sdn-toolkit

    1.21 发现、识别和操作基于SDN的网络
  • networking
  • recon
  • scanner
  • sdnpwn

    56.2ef2aa1 SDN渗透测试工具包。
  • networking
  • scanner
  • sea

    103.9aca1c8 一种帮助开发二进制程序的工具。
  • binary
  • malware
  • search1337

    13.c69937e 在线,轻量级利用扫描仪和下载器。
  • automation
  • exploitation
  • searchsploit

    1:1807.d1b8d5e11 官方利用数据库搜索工具。
  • automation
  • exploitation
  • seat

    0.3 下一代信息挖掘应用程序面向安全专业人员的需求。它使用存储在搜索引擎数据库、缓存存储库和其他公共资源中的信息来扫描网站的潜在漏洞。
  • recon
  • scanner
  • secscan

    1.5 Web应用程序扫描仪和更多实用程序。
  • scanner
  • webapp
  • secure-delete

    3.1 安全文件、磁盘、交换、内存擦除实用程序。
  • anti-forensic
  • defensive
  • sees

    67.cd741aa 通过向公司用户发送电子邮件来提高网络钓鱼攻击的成功率,就像他们来自同一公司的域一样。
  • social
  • sensepost-xrdp

    16.46d6c19 A rudimentary remote desktop tool for the X11 protocol exploiting unauthenticated x11 sessions.
  • exploitation
  • sergio-proxy

    0.2.1 用于处理Web流量的多线程透明HTTP代理
  • proxy
  • spoof
  • serialbrute

    3.111c217 Java序列化蛮力攻击工具。
  • exploitation
  • server-status-pwn

    7.0c02af0 通过利用可公开访问的Apache服务器状态实例来监视和提取请求的URL和连接到服务的客户机的脚本。
  • recon
  • sessionlist

    1.0 Sniffer that intents to sniff HTTP packets and attempts to reconstruct interesting authentication data from websites that do not employ proper secure cookie auth.
  • networking
  • sniffer
  • set

    1:7.7.9 社会工程师工具包。旨在围绕社会工程进行渗透测试。
  • exploitation
  • social
  • setowner

    1.1 允许您将文件所有权设置为任何帐户,只要您具有“还原文件和目录”用户权限。
  • binary
  • sfuzz

    198.3bf135b 简单的引信。
  • fuzzer
  • sh00t

    158.5b884fc 手动安全测试人员的测试环境。
  • misc
  • sha1collisiondetection

    101.1603399 用于检测文件中sha-1冲突的库和命令行工具
  • crypto
  • shard

    1.5 用于检测共享密码的命令行工具。
  • recon
  • shareenum

    46.3bfa81d 从Windows主机枚举共享的工具。
  • scanner
  • sharesniffer

    51.dbf05b5 用于对远程文件系统进行爬网的网络共享嗅探器和自动装入器。
  • automation
  • scanner
  • shed

    2.0.0 .NET运行时检查器。
  • reversing
  • shellcheck

    0.6.0 shell脚本分析工具
  • code-audit
  • shellcode-factory

    96.07ae857 用于从自定义程序集源创建和测试shellcode的工具。
  • exploitation
  • shellcodecs

    0.1 shellcode、加载器、源和生成器的集合,提供了旨在简化开发和shellcode编程过程的文档。
  • exploitation
  • shellen

    62.3514b7e 交互式Shell编码环境,轻松制作Shell代码。
  • exploitation
  • shellinabox

    428.98e6eeb 实现可以将任意命令行工具导出到基于Web的终端仿真器的Web服务器。
  • backdoor
  • webapp
  • shelling

    219.a707975 对错误编写的操作系统命令注入消毒剂的剖析的一种冒犯性方法。
  • misc
  • shellme

    5.d5206f0 因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。
  • automation
  • exploitation
  • shellnoob

    30.c923d5e 简化shellcode编写和调试的工具包
  • debugger
  • exploitation
  • shellsploit-framework

    273.a16d22f 新一代开发工具包。
  • backdoor
  • exploitation
  • shellter

    7.1 一个动态的shellcode注入工具,和第一个真正的动态PE感染创造。
  • backdoor
  • exploitation
  • sherlocked

    1.f190c2b 通用脚本打包程序——将任何类型的脚本转换为受保护的ELF可执行文件,并用反调试加密。
  • backdoor
  • binary
  • crypto
  • packer
  • shitflood

    14.e74fc42 一个socks5克隆泛光器,用于互联网中继聊天(irc)协议。

    shocker

    63.0380a73 查找和利用易受ShellShock攻击的服务器的工具。
  • exploitation
  • scanner
  • shodan

    1.11.1 Shodan的python库(https://developer.shodan.io)。
  • automation
  • shodanhat

    13.e5e7e68 用shodan搜索主机信息。
  • recon
  • shootback

    72.86f0c1d 反向TCP隧道允许您访问NAT或防火墙后面的目标。
  • backdoor
  • tunnel
  • shortfuzzy

    0.1 用Perl编写的Web模糊脚本。
  • fuzzer
  • scanner
  • webapp
  • sickle

    36.adb1745 一个shellcode开发工具,用于加快创建功能正常的shellcode所需的各种步骤。
  • exploitation
  • sidguesser

    1.0.5 根据预定义的字典文件对Oracle数据库猜测SID/实例。
  • cracker