| 名称 | 版本 | 描述 | 类别 |
|---|---|---|---|
| Findomain | 0.1.41 | 使用证书透明度日志查找子域名的工具 | |
| WeebDNS | 14.c01c04f | 异步DNS枚举暴力破解工具 | |
| F-NAScan | 10.d4b1461 | 一款网络资源扫描工具 | |
| GScan | 163.286fbc0 | Linux实现主机侧Checklist的自动全面化检测,根据检测结果自动数据聚合,进行黑客攻击路径溯源。 | |
| ShellPhish | 1.7 | 支持多种社交媒体的网络钓鱼工具 | |
| revshellgen | 12.a727488 | 用Python编写的反弹shell生成器 | |
| LaZagne | 580.68f6bca | 用于检索存储在本地计算机上的帐户密码的开源程序。 | |
| userrecon-py | 1.1.0 | 在187个社交网络中查找用户名。 | |
| Perun | 45.c081b9e | Perun是一款网络资产漏洞扫描器/扫描框架 | |
| Sherlock | 0.6.4 | 一个在社交网络中查找用户名的信息收集工具 | |
| WhatWeb | 4263.1420e9fa | 下一代网络扫描器,用于识别正在运行的网站所使用的技术栈。 | |
| Bashter | 4.1 | Web爬虫程序,扫描器和分析器框架(基于Shell脚本) | |
| Vulmap | 41.cce6422 | Vulmap可对Linux和Windows系统进行联网本地漏洞扫描 | |
| Hash-Identifier | 6.0e08a97 | 识别加密数据哈希值hash的脚本 | |
| Mallory | 128.cad1a47 | 用于SSH的HTTP/HTTPS代理工具 | |
| DirBuster | 1.0_RC1 | 设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序 | |
| subDomainsBrute | 1.2 | 用于渗透测试目标域名收集,高并发DNS暴力枚举。 | |
| phpsploit | 884.bb375e1 | 一款隐蔽的后门交互shell工具 | |
| JShell | 7.ee3c92d | 一个使用XSS获取JavaScript shell的脚本 | |
| wpseku | 2:34.bd45994 | 一款用于WordPress漏洞扫描的安全程序。 | |
| Evil-WinRM | 1.5 | 用于渗透测试的终极Windows远程管理shell | |
| evilginx2 | 59.5a477f7 | 中间人网络钓鱼攻击框架,用于假冒登录凭证和会话cookie,允许绕过2因素身份验证。 | |
| Webshell-Sniper | 179.dc657fb | 使用Python编写的基于终端的Webshell管理工具 | |
| RGPerson | 3.f877299 | 随机中文身份信息生成脚本 | |