Free

渗透测试工具、网络安全工具、用于渗透测试和安全审计的工具

名称 版本 描述 类别
FuzzScanner 13.a21beac 一个主要用于信息搜集的工具集,主要是用于对网站子域名、开放端口、端口指纹、c段地址、敏感目录等信息进行批量搜集。
  • Command line
  • Free
  • Source
  • XSpear 1.1.0 一款强大的XSS扫描器
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • GetDroid 1.3 一个恶意Android APK生成器(反弹Shell),并通过Ngrok沟通。
  • Free
  • Gui
  • Linux
  • OSX
  • Source
  • Dwarf 265.f0f811d 基于Pyqt5和Frida的全功能多架构/OS逆向工程调试器。
  • Free
  • Gui
  • Linux
  • OSX
  • Source
  • dirmap 25.59bd4bd 一个高级web目录扫描工具,功能将会强于DirBuster、Dirsearch、cansina、御剑
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • gitGraber 23.0e71f23 监控GitHub敏感信息数据泄露工具
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • XSS-Freak 1 基于python3的XSS扫描器
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • The Social-Engineer Toolkit 7.7.9 社会工程学工具包
  • Command line
  • Free
  • Source
  • OneForAll 0.0.2 一款功能强大的子域名收集工具
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • ApkAnalyser 1.0 一键提取安卓应用APK敏感信息
  • Free
  • Gui
  • Photon 286.42bb671 速度极快的爬虫程序,可以提取网址、电子邮件、文件、网站帐户等等。
  • Command line
  • Free
  • Source
  • nps 238.144f102 一款轻量级、功能强大的内网穿透反向代理工具。
  • Free
  • Source
  • superl-url 4.0 关键词URL采集工具
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • GitMiner 53.3f81161 GitHub敏感信息泄露的高级挖掘工具。
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • WDScanner 30.827d8b9 分布式web漏洞扫描平台
  • Free
  • Source
  • opencanary_web 153.49dc18f 一个开源蜜罐框架,基于web python mysql
  • Free
  • Linux
  • OSX
  • Source
  • XSS-LOADER 1.0.0 XSS Payload生成器/XSS扫描器/XSS Dork挖掘
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • XSStrike 387.7684889 高级XSS检测和利用套件。
  • Command line
  • Free
  • Source
  • FinalRecon 13.ebb0969 一个用于公开资源情报计划(Open source intelligence )简称OSINT的网络侦察工具。
  • Command line
  • Free
  • Source
  • JShell 7.ee3c92d 一个使用XSS获取JavaScript shell的脚本
  • Command line
  • Free
  • Source
  • RGPerson 3.f877299 随机中文身份信息生成脚本
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • Gobuster 3.0.1 Go编写的目录/文件,DNS和VHost暴力破解工具
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • ShellPhish 1.7 支持多种社交媒体的网络钓鱼工具
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • scanless 64.3e025be 一款使用第三方在线平台进行匿名端口扫描的工具。
  • Command line
  • Free
  • Source