wordlistctl
从网站和Torrent对等网站获取、安装和搜索单词表存档。
体验盒子 Hacking Tools 目录,用于渗透测试和安全审计的工具索引,覆盖信息收集、漏洞验证、流量分析与应急排查。
从网站和Torrent对等网站获取、安装和搜索单词表存档。
Wordpress蜜罐。
一个Ruby框架,用于开发和使用模块,帮助对WordPress支持的网站和系统进行渗透测试。
wpscan用python+重写了一些wpseku思想。
攻击没有客户端的WPA/WPA加密接入点。
一个POC显示,在不知道实际AP的密码的情况下,可以捕获足够多的来自假AP的用户的握手,从而破解WPA2网络。
多线程Wordpress强力钳。
用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
WordPress攻击套件。
为WordPress漏洞扫描和信息收集而设计的Chrome扩展。
黑盒WordPress漏洞扫描程序
WPS扫描和PWN工具。
一个简单的ping扫描器,也就是说,它ping一系列的IP地址并列出应答的地址。
另一个使用HTTP洪水运行DDOS攻击的工具。
用于Web服务渗透测试的模块化框架。
Emulator/tracer of the Windows Script Host functionality.
用于自动化Web服务的SOAP测试的python工具。
用于从客户机到服务器捕获、修改和发送自定义WebSocket数据的应用程序,反之亦然。
一种用于处理不安全的WSUS连接的工具。
用于Windows的UDP端口扫描仪。
用于HTTP检查的交互式CLI工具。
一个用于Linux、Windows和MacOSX的免费十六进制编辑器/磁盘编辑器。
从个人文件中获取关键字。IT安全/法医工具。
一种通用的网络漏洞扫描器,用于通过多线程方法扫描特定IP地址范围或独立计算机的网络漏洞,支持插件。
用于Windows的开源x64/x32调试器。
网站漏洞扫描程序和自动攻击程序。
一个命令行工具,用于自动利用盲目的XPath注入漏洞。
中间人和网络钓鱼攻击工具,窃取受害者的一些网络服务的证书,如Facebook。
用于枚举CNAME记录中过期域的工具。
高效先进的中间人框架。
隧道框架。
实现给定文件的XOR变形的脚本,尽管也可以使用特定的键。
程序在xor、rol或rot编码的二进制文件中搜索给定的字符串。
分析多字节异或密码的工具。
扫描CrossDomain.xml策略以查找过期的域名。
在多个漏洞数据库中搜索漏洞!.
互联网流量解码器。网络法医分析工具(NFAT)。
一个活跃的操作系统指纹识别工具。
一种用于从公共网络进行侦察、绘图和信息收集的工具。
用于生成ARM、AARCH64、x86、MIPS、PPC、RISCV、SH4和SPARC的ROP小工具的工具。
用于监视远程X服务器上按键的实用程序
主跨站点请求伪造审计和利用工具包。
XSS Spider-检测到66/66 wavsep XSS。
一种渗透测试工具,用于检测和开发XSS易失性。
用python编写的自动化XSS有效负载生成器。
Web应用程序XSS扫描仪。
一个暴力的跨站点脚本扫描器。
用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
自动XSS发现工具
检查远程Web服务器的点击劫持、跨帧脚本、跨站点跟踪和主机头注入的python脚本。