SecTools

渗透测试工具、网络安全工具、用于渗透测试和安全审计的工具

共3187个工具
名称 版本 描述 类别

F-NAScan

10.d4b1461 一款网络资源扫描工具
  • scanner
  • GScan

    163.286fbc0 Linux实现主机侧Checklist的自动全面化检测,根据检测结果自动数据聚合,进行黑客攻击路径溯源。
  • scanner
  • Sherlock

    0.6.4 一个在社交网络中查找用户名的信息收集工具
  • recon
  • social
  • Hash-Identifier

    6.0e08a97 识别加密数据哈希值hash的脚本
  • cracker
  • crypto
  • JShell

    7.ee3c92d 一个使用XSS获取JavaScript shell的脚本
  • fuzzer
  • webapp
  • DarkScrape

    47.1da059a 一个暗网情报数据抓取工具
  • recon
  • scanner
  • webapp
  • XSSCon

    0.5 一个简洁高效的XSS扫描工具
  • fuzzer
  • scanner
  • webapp
  • GShark

    0.2.1 一个用于监控Github敏感信息泄露的项目
  • webapp
  • Findomain

    0.1.41 使用证书透明度日志查找子域名的工具
  • recon
  • scanner
  • WebPathBrute

    1.60 一个Web目录暴力探测工具
  • scanner
  • ShellPhish

    1.7 支持多种社交媒体的网络钓鱼工具
  • social
  • userrecon-py

    1.1.0 在187个社交网络中查找用户名。
  • recon
  • social
  • Bashter

    4.1 Web爬虫程序,扫描器和分析器框架(基于Shell脚本)
  • scanner
  • SecLists

    726.3019f92 一个渗透测试,安全测试资源收集项目。
  • cracker
  • fuzzer
  • recon
  • Evil-WinRM

    1.5 用于渗透测试的终极Windows远程管理shell
  • backdoor
  • exploitation
  • ReverseTCPShell

    53.dbfbe52 PowerShell 反弹TCP Shell,客户端和服务器。
  • backdoor
  • OSXCollector

    1.10 macOS/OSX的取证证据收集和分析工具包。
  • recon
  • scanner
  • RapidScan

    1.0 自动化多工具Web漏洞扫描器
  • exploitation
  • fingerprint
  • fuzzer
  • recon
  • scanner
  • webapp
  • XSS Payloads

    24.d4a455a 跨站点脚本xss payloads生成器。
  • exploitation
  • fuzzer
  • webapp
  • xssizer

    3.b9a21fe 自动化XSS漏洞发现与测试工具。
  • fuzzer
  • scanner
  • WeebDNS

    14.c01c04f 异步DNS枚举暴力破解工具
  • recon
  • scanner
  • sniffer
  • RGPerson

    3.f877299 随机中文身份信息生成脚本
  • ids
  • WTF_Scan

    21. b60eda3 一款WEB端的在线敏感资产扫描器,扫描网站中的指纹、漏洞及相关敏感信息,识别CMS指纹。
  • scanner
  • ArbitraryPHP

    1.0 任意PHP代码执行扩展
  • backdoor
  • revshellgen

    12.a727488 用Python编写的反弹shell生成器
  • backdoor
  • XORpass

    b021262 PHP XOR异或脚本,用于绕过WAF
  • backdoor
  • Mallory

    128.cad1a47 用于SSH的HTTP/HTTPS代理工具
  • networking
  • proxy
  • 基于C#的反向Shell

    0.1 HTTP协议的异步反向Shell/反弹Shell
  • reversing
  • 0d1n

    1:207.ccaf57d Web安全工具,用于在HTTP输入端进行模糊处理,在C语言中使用libcurl。
  • fuzzer
  • scanner
  • webapp
  • 0trace

    1.5 跃点枚举工具。
  • scanner
  • 3proxy

    0.8.12 微型免费代理服务器。
  • proxy
  • 3proxy-win32

    0.8.12 微型免费代理服务器。
  • proxy
  • 42zip

    1:42 递归拉链存档炸弹。

    a2sv

    135.973ba13 自动扫描到ssl漏洞(心血、ccs注射、sslv3贵宾犬、怪胎、logjam攻击、sslv2溺水等)。
  • scanner
  • abcd

    4.2738809 操作脚本字节码反汇编程序。
  • disassembler
  • acccheck

    0.2.1 一种密码字典攻击工具,通过SMB协议以Windows身份验证为目标。
  • cracker
  • ace

    1.10 自动公司枚举器。一个简单但功能强大的VoIP企业目录枚举工具,它模拟IP电话的行为,以便下载给定电话可以在其屏幕界面上显示的名称和扩展条目。
  • voip
  • ad-ldap-enum

    44.1386673 基于LDAP的Active Directory用户和组枚举工具。
  • recon
  • adfind

    29.179602f 管理面板查找器。
  • recon
  • webapp
  • admid-pack

    1:0.1 ADM DNS欺骗工具-使用各种主动和被动方法欺骗DNS数据包。非常强大。
  • spoof
  • adminpagefinder

    0.1 此python脚本在给定站点上查找大量可能的管理接口。
  • scanner
  • webapp
  • admsnmp

    0.1 ADM SNMP审核扫描程序。
  • scanner
  • aesfix

    1.0.1 在RAM中查找AES密钥的工具
  • cracker
  • forensic
  • aeskeyfind

    1.0 在RAM中查找AES密钥的工具
  • cracker
  • forensic
  • aespipe

    2.4d 从stdin读取数据并将加密或解密的结果输出到stdout。
  • crypto
  • aesshell

    0.7 用python编写的用于Windows和Unix的backconnect shell,使用cbc模式下的aes和hmac-sha256进行安全传输。
  • backdoor
  • afl

    2.52b 基于编译时仪器和遗传算法的安全引信
  • binary
  • fuzzer
  • afpfs-ng

    0.8.1 Apple归档协议(AFP)的客户端
  • misc
  • networking
  • agafi

    1:1.1 一个小工具查找器和一个用于x86平台的ROP链接器工具。
  • exploitation
  • against

    1:0.2 一种非常快速的ssh攻击脚本,包括一个用于发现可能目标的多线程端口扫描模块(tcp connect)和一个多线程强制模块,该模块攻击并行所有发现的主机或列表中给定的IP地址。
  • cracker