uefi-firmware-parser
分析bios/intel me/uefi固件相关结构:卷、文件系统、文件等
体验盒子 Hacking Tools 目录,用于渗透测试和安全审计的工具索引,覆盖信息收集、漏洞验证、流量分析与应急排查。
分析bios/intel me/uefi固件相关结构:卷、文件系统、文件等
允许您通过基于路由器模型检测无线网络的密码来测试其安全性。
一种旨在对目标发起ddos攻击的工具,在第三方Web应用程序(如僵尸网络)上使用“开放重定向”向量。
USB主机安全评估工具。
强大的NMAP前端。
Defeating the latest version of ReCaptcha with 91% accuracy.
A forensic tool to find processes hidden by rootkits, LKMs or by other techniques.
多线程SQL联合bruteforcer。
一个使用PowerShell降级攻击并将shellcode直接注入内存的简单工具。
一个新的信息收集和关联引擎。
浏览器、Web服务、文件、程序和网络服务/端口的通用模糊工具
一个简单的远程文件包括,本地文件包括和远程命令执行漏洞扫描器。
尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。
网络登录屏蔽。
ELF解锁工具。
用于prng的种子回收工具。
适用于Windows的UPNP Pentest工具包。
扫描LAN或给定地址范围以查找支持UPNP的设备。
自动检测网站“文件上传系统”安全缺陷的脚本。
终极可执行压缩程序。
通用无线电黑客:像老板一样调查无线协议。
生成并测试域的拼写错误和变化,以检测和执行拼写错误蹲坐、URL劫持、网络钓鱼和公司间谍活动。
一个python工具,用于从不同的热点源提取URL地址和/或检测垃圾邮件和恶意代码
一个诅咒文本文件的URL解析器。
渗透测试时生成用户名的工具。
根据提供的名称生成用户名/登录名的pentest工具。
在75多个社交网络中查找用户名。
多线程IMAP弹跳扫描仪。
Clear-text protocol simulator.
多线程UDP扫描仪。
多线程、随机IP分区器。
一个自动化大规模sqli d0rk扫描和metasploit vuln的工具。
SWF漏洞和信息扫描仪。
解析VARA或VAUI文件的工具,将它们转换成SWIG接口文件、C++、NodeJS ffi或GIR
帮助查找程序内存管理问题的工具
一种漏洞扫描器,使用黑盒方法检查WordPress安装的安全性。
一个用Perl编写的全面的Web渗透测试工具,用于识别Web应用程序中的漏洞。
虚拟主机蛮力。
用Perl编写的黑盒vbulletin漏洞扫描程序。
一种基于插件的工具,用于扫描公共版本控制系统中的敏感信息。
用于测试Web应用程序安全性的开放源代码平台。
一种工具,用于生成绕过常见反病毒解决方案的元软件包有效负载。
用于二进制数据分析的新的开源工具。
基于TrueCrypt的高安全性磁盘加密
管理信息安全的工具。
开源交叉链接和聚合本地漏洞数据库主存储库。
虚拟主机扫描器,可与透视工具一起使用,检测捕获所有方案、别名和动态默认页。
一种新的PCAP分析安全评估工具
用于检查thumbs.db文件的取证工具
二进制分析框架。