SecTools

渗透测试工具、网络安全工具、用于渗透测试和安全审计的工具

共3187个工具
名称 版本 描述 类别

ssma

203.e8f3e94 简单静态恶意软件分析器。
  • malware
  • ssrf-proxy

    293.e79da7a 方便通过易受服务器端请求伪造攻击的服务器进行HTTP通信隧道。
  • proxy
  • tunnel
  • stackflow

    2.2af525d 通用的基于堆栈的缓冲区溢出开发工具。
  • exploitation
  • stacoan

    0.90 跨平台工具,帮助开发人员、恶意追捕者和道德黑客对移动应用程序执行静态代码分析。
  • code-audit
  • mobile
  • staekka

    9.57787ca 此插件扩展了metasploit,以查找一些缺失的特性和模块,从而允许与其他/自定义漏洞/获取shell访问的方式进行交互。
  • exploitation
  • stardox

    41.95b0a97 Github Stargazers信息收集工具。
  • recon
  • starttls-mitm

    7.b257756 一个将透明地代理和转储纯文本和TLS流量的MITM代理。
  • networking
  • proxy
  • sniffer
  • statsprocessor

    5:0.11 一种基于逐位置马尔可夫攻击的高性能字发生器。
  • automation
  • stegdetect

    19.ac1df7a 一种自动检测图像中隐写内容的工具。
  • defensive
  • forensic
  • stego
  • steghide

    0.5.1 通过替换一些最低有效位将消息嵌入到文件中
  • anti-forensic
  • stegolego

    8.85354f6 使用隐写术在BMP图像中隐藏数据的简单程序。
  • stego
  • stegsolve

    1.0 隐写术解算器。
  • stego
  • stenographer

    466.6f29347 一种包捕获解决方案,其目的是快速地将所有包假脱机到磁盘上,然后提供对这些包的子集的简单、快速的访问。
  • forensic
  • networking
  • sniffer
  • stepic

    0.3 一个python图像隐写工具。
  • stego
  • sticky-keys-hunter

    15.c816fc9 脚本来测试RDP主机的粘滞键和utilman后门。
  • scanner
  • stig-viewer

    2.8 xccdf格式的srgs和stigs文件查看器,用于SCAP验证工具。
  • scanner
  • stompy

    0.0.4 一种高级实用程序,用于测试WWW会话标识符和其他不可预知的令牌的质量。
  • misc
  • storm-ring

    0.1 这个简单的工具对于将“allow guest”参数设置为“yes”的PABX测试非常有用(在这种情况下,匿名调用方可以进行调用)。
  • scanner
  • voip
  • strace

    5.0 诊断、调试和指导用户空间跟踪程序
  • binary
  • streamfinder

    1.2 搜索备用数据流(ADS)。

    striker

    66.c28a88a 攻击性信息和漏洞扫描器。
  • recon
  • scanner
  • webapp
  • striptls

    53.eff1d59 StartTLS剥离攻击的代理POC实现。
  • proxy
  • strutscan

    4.8712c12 用Perl编写的ApacheStruts2漏洞扫描程序。
  • scanner
  • stunnel

    5.50 允许您加密SSL内任意TCP连接的程序
  • networking
  • tunnel
  • sub7

    2.2 远程管理工具。无进一步评论;-)
  • backdoor
  • subbrute

    1.2.1 枚举DNS记录和子域的DNS元查询蜘蛛
  • scanner
  • subdomainer

    1.2 一种从公共资源中获取子域名的工具。
  • recon
  • scanner
  • subfinder

    410.357c340 模块化子域发现工具,可以发现任何目标的大量有效子域。
  • recon
  • sublist3r

    124.69fdd12 一种用于渗透测试的快速子域枚举工具。
  • recon
  • scanner
  • subover

    71.3d258e2 强大的子域接管工具。
  • recon
  • scanner
  • subscraper

    18.aa377e0 通过各种技术执行子域枚举的工具。
  • recon
  • scanner
  • subterfuge

    2:5.0 中间人自动攻击框架
  • exploitation
  • sucrack

    1.2.3 一个多线程Linux/Unix工具,用于通过su强行破解本地用户帐户
  • cracker
  • sulley

    4:1.0.bff0dd1 一个纯Python的全自动和无人值守的模糊框架。
  • fuzzer
  • superscan

    4.1 强大的TCP端口扫描仪,Pinger,解析器。
  • recon
  • scanner
  • suricata

    4.1.3 一个开源的下一代入侵检测和预防引擎。
  • defensive
  • suricata-verify

    171.48b0b8f Suricata验证测试-测试Suricata输出。
  • ids
  • misc
  • svn-extractor

    39.39941be 通过在网络上公开的.svn文件夹提取所有Web资源的简单脚本。
  • scanner
  • swaks

    20181104.0 瑞士军刀smtp;命令行smtp测试,包括tls和auth
  • networking
  • swap-digger

    27.2d67930 一种工具,用于在开发后或取证过程中自动执行Linux交换分析。
  • forensic
  • swarm

    1:41.1713c1e 分布式渗透测试工具。
  • cracker
  • exploitation
  • recon
  • scanner
  • webapp
  • swfintruder

    0.9.1 测试Flash电影安全性的第一个工具。用于SWF外部电影的运行时分析器。它有助于发现闪光灯的缺陷。
  • reversing
  • swftools

    0.9.2 SWF操作和创建实用程序的集合
  • binary
  • reversing
  • webapp
  • sylkie

    1:0.0.4.r3.g1cf170f 使用邻居发现协议的IPv6地址欺骗。
  • networking
  • spoof
  • syms2elf

    6.1004741 Hex Ray的IDA Pro和Radare2的插件,用于将识别的符号导出到ELF符号表。
  • binary
  • disassembler
  • reversing
  • synflood

    0.1 一个非常简单的脚本来说明dos syn洪泛攻击。

    synner

    1.1 用于测试防火墙和DOS攻击的自定义eth->;ip->;TCP数据包生成器(spoofer)。
  • spoof
  • synscan

    5.02 快速异步半开TCP端口扫描程序
  • scanner
  • syringe

    12.79a703e 一个通用的dll&code注入实用程序。
  • backdoor
  • binary
  • sysdig

    0.25 开源系统级探索与故障排除工具
  • recon