ssma
简单静态恶意软件分析器。
体验盒子 Hacking Tools 目录,用于渗透测试和安全审计的工具索引,覆盖信息收集、漏洞验证、流量分析与应急排查。
简单静态恶意软件分析器。
方便通过易受服务器端请求伪造攻击的服务器进行HTTP通信隧道。
通用的基于堆栈的缓冲区溢出开发工具。
跨平台工具,帮助开发人员、恶意追捕者和道德黑客对移动应用程序执行静态代码分析。
此插件扩展了metasploit,以查找一些缺失的特性和模块,从而允许与其他/自定义漏洞/获取shell访问的方式进行交互。
Github Stargazers信息收集工具。
一个将透明地代理和转储纯文本和TLS流量的MITM代理。
一种基于逐位置马尔可夫攻击的高性能字发生器。
一种自动检测图像中隐写内容的工具。
通过替换一些最低有效位将消息嵌入到文件中
使用隐写术在BMP图像中隐藏数据的简单程序。
隐写术解算器。
一种包捕获解决方案,其目的是快速地将所有包假脱机到磁盘上,然后提供对这些包的子集的简单、快速的访问。
一个python图像隐写工具。
脚本来测试RDP主机的粘滞键和utilman后门。
xccdf格式的srgs和stigs文件查看器,用于SCAP验证工具。
一种高级实用程序,用于测试WWW会话标识符和其他不可预知的令牌的质量。
这个简单的工具对于将“allow guest”参数设置为“yes”的PABX测试非常有用(在这种情况下,匿名调用方可以进行调用)。
诊断、调试和指导用户空间跟踪程序
搜索备用数据流(ADS)。
攻击性信息和漏洞扫描器。
StartTLS剥离攻击的代理POC实现。
用Perl编写的ApacheStruts2漏洞扫描程序。
允许您加密SSL内任意TCP连接的程序
远程管理工具。无进一步评论;-)
枚举DNS记录和子域的DNS元查询蜘蛛
一种从公共资源中获取子域名的工具。
模块化子域发现工具,可以发现任何目标的大量有效子域。
一种用于渗透测试的快速子域枚举工具。
强大的子域接管工具。
通过各种技术执行子域枚举的工具。
中间人自动攻击框架
一个多线程Linux/Unix工具,用于通过su强行破解本地用户帐户
一个纯Python的全自动和无人值守的模糊框架。
强大的TCP端口扫描仪,Pinger,解析器。
一个开源的下一代入侵检测和预防引擎。
Suricata验证测试-测试Suricata输出。
通过在网络上公开的.svn文件夹提取所有Web资源的简单脚本。
瑞士军刀smtp;命令行smtp测试,包括tls和auth
一种工具,用于在开发后或取证过程中自动执行Linux交换分析。
分布式渗透测试工具。
测试Flash电影安全性的第一个工具。用于SWF外部电影的运行时分析器。它有助于发现闪光灯的缺陷。
SWF操作和创建实用程序的集合
使用邻居发现协议的IPv6地址欺骗。
Hex Ray的IDA Pro和Radare2的插件,用于将识别的符号导出到ELF符号表。
一个非常简单的脚本来说明dos syn洪泛攻击。
用于测试防火墙和DOS攻击的自定义eth->;ip->;TCP数据包生成器(spoofer)。
快速异步半开TCP端口扫描程序
一个通用的dll&code注入实用程序。
开源系统级探索与故障排除工具