Source

渗透测试工具、网络安全工具、用于渗透测试和安全审计的工具

名称 版本 描述 类别
XSS Payloads 24.d4a455a 跨站点脚本xss payloads生成器。
  • Free
  • Gui
  • Linux
  • OSX
  • Source
  • GScan 163.286fbc0 Linux实现主机侧Checklist的自动全面化检测,根据检测结果自动数据聚合,进行黑客攻击路径溯源。
  • Command line
  • Free
  • Source
  • WTF_Scan 21. b60eda3 一款WEB端的在线敏感资产扫描器,扫描网站中的指纹、漏洞及相关敏感信息,识别CMS指纹。
  • Free
  • Gui
  • Linux
  • OSX
  • Source
  • GShark 0.2.1 一个用于监控Github敏感信息泄露的项目
  • Free
  • Gui
  • Linux
  • OSX
  • Source
  • XORpass b021262 PHP XOR异或脚本,用于绕过WAF
  • Free
  • Source
  • Vulmap 41.cce6422 Vulmap可对Linux和Windows系统进行联网本地漏洞扫描
  • Command line
  • Free
  • Linux
  • Source
  • xssizer 3.b9a21fe 自动化XSS漏洞发现与测试工具。
  • Free
  • Gui
  • Linux
  • OSX
  • Source
  • Findomain 0.1.41 使用证书透明度日志查找子域名的工具
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • Mallory 128.cad1a47 用于SSH的HTTP/HTTPS代理工具
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • ezXSS 160.0799874 一个xss平台
  • Free
  • Gui
  • Source
  • WeebDNS 14.c01c04f 异步DNS枚举暴力破解工具
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • LaZagne 580.68f6bca 用于检索存储在本地计算机上的帐户密码的开源程序。
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • ImXSS 94.07d7991 Java版开源XSS漏洞测试平台
  • Free
  • Source
  • Sherlock 0.6.4 一个在社交网络中查找用户名的信息收集工具
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • ArbitraryPHP 1.0 任意PHP代码执行扩展
  • Free
  • Linux
  • OSX
  • Source
  • DirBuster 1.0_RC1 设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • Command line
  • Free
  • Gui
  • Linux
  • OSX
  • Source
  • ShellPhish 1.7 支持多种社交媒体的网络钓鱼工具
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • Hash-Identifier 6.0e08a97 识别加密数据哈希值hash的脚本
  • Command line
  • Free
  • Source
  • 基于C#的反向Shell 0.1 HTTP协议的异步反向Shell/反弹Shell
  • Command line
  • Free
  • Source
  • Ophcrack 3.8.0 基于彩虹表的Windows密码破解器
  • Free
  • Gui
  • Linux
  • OSX
  • Source
  • Proxy 21.aeebe75 Proxy是golang实现的高性能http,https,websocket,tcp,udp,socks5,ss代理服务器,支持正向代理、反向代理、透明代理、内网穿透、TCP/UDP端口映射、SSH中转、TLS加密传输、协议转换、防污染DNS代理。
  • Command line
  • Free
  • Source
  • WhatWeb 4263.1420e9fa 下一代网络扫描器,用于识别正在运行的网站所使用的技术栈。
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • JShell 7.ee3c92d 一个使用XSS获取JavaScript shell的脚本
  • Command line
  • Free
  • Source
  • evilginx2 59.5a477f7 中间人网络钓鱼攻击框架,用于假冒登录凭证和会话cookie,允许绕过2因素身份验证。
  • Command line
  • Free
  • Gui
  • Source