SecTools

渗透测试工具、网络安全工具、用于渗透测试和安全审计的工具

共3187个工具
名称 版本 描述 类别

pappy-proxy

77.e1bb049 Web应用程序测试的拦截代理。
  • fuzzer
  • proxy
  • recon
  • scanner
  • webapp
  • panoptic

    185.df35a6c 该工具通过LFI漏洞自动搜索和检索公共日志和配置文件的内容。
  • automation
  • parameth

    56.8da6f27 此工具可用于快速发现get和post参数。
  • scanner
  • webapp
  • paros

    3.2.13 基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • webapp
  • Parrot Security OS

    4.5.1 安全GNU/Linux发行版设计时考虑到了云测试和物联网安全。它包括一个完整的便携式实验室,为安全和数字取证专家,但它也包括所有你需要开发自己的软件或保护你的隐私与匿名和加密工具。
  • distributives
  • parse-evtx

    3.a4b02b9 分析Windows XML事件日志(EVTX)格式的工具。
  • forensic
  • parsero

    81.e5b585a robots.txt审计工具。
  • recon
  • pasco

    20040505_1 检查Internet Explorer缓存文件的内容以供法医检查
  • forensic
  • passcracking

    20131214 一个用于将哈希发送到passcracking.com和milw0rm的小python脚本
  • cracker
  • passe-partout

    0.1 工具从与OpenSSL链接的任何进程中提取RSA和DSA私钥。扫描目标内存以查找特定的openssl模式。
  • cracker
  • passhunt

    5.332f374 在驱动器中搜索包含密码的文档。
  • scanner
  • passivedns

    275.e126cbb 一个网络嗅探器,它记录所有DNS服务器响应以在被动DNS设置中使用。
  • sniffer
  • pasv-agrsv

    57.6bb54f7 被动侦察/OSInt自动化脚本。
  • automation
  • recon
  • patator

    1:153.13eadce 一个多用途的野蛮人。
  • cracker
  • patchkit

    36.5fe79b7 从python强大的二进制补丁。
  • backdoor
  • binary
  • pathzuzu

    64.4f4533c 检查路径替换漏洞并记录由易受攻击的可执行文件执行的命令。
  • exploitation
  • payloadmask

    16.ff38964 Web负载列表编辑器,使用技术尝试绕过Web应用程序防火墙。
  • webapp
  • pblind

    1.0 几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • exploitation
  • webapp
  • pbscan

    10.566c3d7 更快更有效的无状态同步扫描器和横幅抓取由于用户的土地TCP/IP堆栈使用。
  • scanner
  • pcapfex

    58.f29e739 包捕获取证提取器。
  • forensic
  • networking
  • pcapfix

    1.1.4 尝试修复损坏的PCAP和PCAPNG文件。
  • misc
  • networking
  • pcapsipdump

    0.2 以类似于“tcpdump-w”(格式完全相同)的方式将SIP会话(+rtp通信,如果可用)转储到磁盘的工具,但每个SIP会话只有一个文件(即使存在数千个一致的SIP会话)。
  • voip
  • pcapteller

    1.1 一种为流量控制和重放而设计的工具。
  • networking
  • sniffer
  • pcapxray

    178.de860a5 一种网络取证工具-将离线数据包捕获可视化为网络图,包括设备标识、突出重要通信和文件提取。
  • forensic
  • networking
  • pcileech

    4.1 工具,它使用PCIe硬件设备从目标系统内存中读写。
  • reversing
  • pcredz

    45.c8bca9d 从PCAP文件或实时接口中提取信用卡号、NTLM(DCE-RPC、HTTP、SQL、LDAP等)、Kerberos(AS-REQ预认证etype 23)、HTTP BASIC、SNMP、POP、SMTP、FTP、IMAP等的工具。
  • scanner
  • pdf-parser

    0.6.9 解析PDF文档以识别分析文件中使用的基本元素。
  • forensic
  • pdfbook-analyzer

    1:2 用于Facebook内存取证的实用程序。
  • forensic
  • pdfcrack

    0.16 PDF文件的密码恢复工具。
  • cracker
  • pdfid

    0.2.5 扫描文件以查找特定的PDF关键字。
  • forensic
  • pdfresurrect

    0.12 旨在分析PDF文档的工具。
  • forensic
  • pdgmail

    1.0 一种密码字典攻击工具,通过SMB协议以Windows身份验证为目标。
  • cracker
  • peach

    3.0.202 一种智能引信器,能够同时执行基于产生和变异的引信。
  • fuzzer
  • peach-fuzz

    55.404e8ee 简单漏洞扫描框架。
  • code-audit
  • fuzzer
  • peda

    1.1 python利用gdb的开发辅助
  • debugger
  • exploitation
  • peepdf

    0.3 一个python工具,用于浏览PDF文件,以确定该文件是否有害。
  • forensic
  • malware
  • peepingtom

    1:56.bc6f4d8 网站截图工具。很像目击证人。
  • recon
  • webapp
  • peframe

    100.747a2b7 用于对(可移植可执行)恶意软件执行静态分析的工具。
  • binary
  • malware
  • reversing
  • pemcrack

    11.a0fecd7 Cracks SSL PEM files that hold encrypted private keys. Brute forces or dictionary cracks.
  • cracker
  • pemcracker

    9.a741c93 破解加密PEM文件的工具。
  • cracker
  • penbox

    81.3b77c69 一个渗透测试框架——所有工具的工具。
  • automation
  • pentbox

    1.8 为网络和系统打包面向安全和稳定性测试的工具的安全套件。
  • fuzzer
  • scanner
  • pentestly

    1798.93d1b39 python和powershell内部渗透测试框架。
  • automation
  • recon
  • scanner
  • pentmenu

    193.6366caf 一个用于侦察和DOS攻击的bash脚本。
  • automation
  • periscope

    3.2 一个PE文件检查工具。
  • binary
  • forensic
  • perl-image-exiftool

    11.30 支持原始文件的exif信息的读写器
  • defensive
  • forensic
  • petools

    1.9.762 可移植可执行(PE)操作工具包。

    pev

    0.70 用于PE32/PE32+文件分析的基于命令行的工具。
  • forensic
  • reversing
  • pextractor

    0.18b 一种取证工具,可以从由连接程序或类似程序创建的可执行文件中提取所有文件。
  • binary
  • forensic
  • pfff

    0.29 用于代码分析、可视化和转换的工具和API
  • code-audit