searchsploit
官方利用数据库搜索工具。
automation 相关分类内容索引。体验盒子 Hacking Tools 目录,用于渗透测试和安全审计的工具索引,覆盖信息收集、漏洞验证、流量分析与应急排查。
官方利用数据库搜索工具。
用于对远程文件系统进行爬网的网络共享嗅探器和自动装入器。
因为有时候你只需要快速的shellcode和操作码。这基本上只是将一些nasm/objdump调用包装成一个简洁的脚本。
Shodan的python库(https://developer.shodan.io)。
使用Android测试证书自动签署APK。
有效载荷发生器。
用于审核SIP设备的工具
一种用BourneShell编写的模块化工具,用于链接和自动化安全工具和测试。
自动Pentest侦察扫描仪。
从漏洞数据库和packetstorm等漏洞站点获取、安装和搜索漏洞档案。
加载器、滴管发生器,具有多种功能,可绕过客户端和网络端对策。
全为中间人攻击的一个脚本。
一种基于逐位置马尔可夫攻击的高性能字发生器。
TheFatRat a massive exploiting tool: easy tool to generate backdoor and easy tool to post exploitation attack.
一种安全扫描器,用于检查计算机是否存在已知问题。也可以使用tripwire、aide和chkrootkit。
一个Linux shell脚本,其目的是评估目标SSL/TLS(HTTPS)Web服务器实现的安全性。
Apache Tomcat Auto War部署和pwning渗透测试工具。
用于通过Tor网络重定向所有流量的脚本。
尝试查找错误配置,这些配置可能允许本地非特权用户向其他用户升级权限或访问本地应用程序(如数据库)。
渗透测试时生成用户名的工具。
根据提供的名称生成用户名/登录名的pentest工具。
一种工具,用于生成绕过常见反病毒解决方案的元软件包有效负载。
轻松的802.1q VLAN跳跃
A security validation tool that tests to see if a PC can mimic the behavior of an IP Phone. It rapidly automates a VLAN Hop into the Voice VLAN.
从维基百科页面生成单词表的脚本。
一种编写的shell脚本,其目的是通过nmap实现自动扫描和链扫描。您可以使用用户编写的自定义模式运行nmap,并为包含xml/nmap文件的每个模式创建目录。
一个命令行工具,用于自动利用盲目的XPath注入漏洞。
一个mysql注入渗透工具。它具有多种特性、代理支持和多种利用方法。
针对可利用CTF问题的自动漏洞生成(AEG)和远程标志捕获。
fud有效负载生成器脚本。
Legion是一个开源,易于使用,超可扩展和半自动化的网络渗透测试工具,有助于信息系统的发现,侦察和利用。