bamf-framework
一个模块化框架,设计为针对僵尸网络发起攻击的平台。
体验盒子 Hacking Tools 目录,用于渗透测试和安全审计的工具索引,覆盖信息收集、漏洞验证、流量分析与应急排查。
一个模块化框架,设计为针对僵尸网络发起攻击的平台。
分析手机元数据的工具箱。
一个多平台的开源二进制分析和逆向工程框架。
Java RMI枚举和攻击工具。
从文件中提取和解码base64字符串。
可以从完全限定的域名中提取TLD(顶级域)、域扩展(二级域+TLD)、域名和主机名的工具。
完全可配置和可扩展的bash模糊框架。
B.A.T.M.A.N.高级控制和管理工具
蝙蝠侠内核模块(自.38以来包含在上游)
全能的轻量级事实远程交换守护进程
一个小批量Web漏洞扫描程序。
通过MITM修补二进制文件:后门工厂+Mitmproxy
这是一个用来解析位防御程序日志文件的实用程序,以便将其排序到恶意软件存档中,以便更容易地维护恶意软件集合。
测试缓冲区溢出、格式字符串漏洞的脚本集合。
用于检查可利用性的工具。
重点关注Web浏览器的浏览器利用框架
蜜罐部署变得简单http://www.beeswarm-ids.org/
一种无线入侵检测工具,用于在WiFi环境中查找异常情况。
传统的瑞士军刀。
基于多线程字典的ssh破解程序。
一个完整的、模块化的、可移植的、易于扩展的MITM框架。
一种自动工具,用于检查可能泄露Web应用程序源代码的备份工件。
检查单参数和多参数命令行溢出和环境变量溢出
基于输入的浏览器模糊工具。
RFC2385密码破解器
二进制GRP.
网站或IP地址的信息收集工具。
一种新型的倒车平台(演示版)。
用python编写的二进制忍者原型。
ISC DNS工具
二进制文件的静态分析工具
二进制文件的比较工具,帮助漏洞研究人员和工程师快速发现反汇编代码中的差异和相似之处。
格式字符串利用构建工具。
POSIX函数跟踪。比ftrace更好更快。
枚举Bing为特定IP地址编制索引的所有主机名。
这是一个python脚本,用于搜索Bing中可能存在本地和远程文件包含漏洞的站点。
一个基于Linux bash的Bing和Google Dorking工具。
一种二进制分析IDE,允许检查、导航、编辑和注释控制流图和反汇编代码的调用图。
任意TCP连接的代理。
用于搜索给定二进制图像以查找嵌入文件的工具
使用模糊哈希概念(ssdeep)的二进制和目录树比较工具。
将RAM内容转储到磁盘的工具(也称为冷启动攻击)。
一个工具,将协助主机应用程序的安全评估服务超过TN3270。
从盲SQL注入漏洞中提取数据库数据的工具。
一个简单但功能强大的基于libpcap的以太网包生成器。它是为补充tcpdump而设计的,tcpdump本身在捕获网络流量方面做得很好。
用于从Windows NT/2K/XP系统配置单元转储syskey bootkey的程序。
带黑盒穿透测试框架的Dork扫描器和暴力变形哈希破解工具。
最完整的网络钓鱼工具,32个模板+1可自定义。
从系统哈希创建筛选器
一种低带宽的ICMP攻击,能够对已知防火墙进行拒绝服务。