SecTools

渗透测试工具、网络安全工具、用于渗透测试和安全审计的工具

共3187个工具
名称 版本 描述 类别

wordlistctl

0.8.2 从网站和Torrent对等网站获取、安装和搜索单词表存档。
  • misc
  • wordpot

    44.e96889b Wordpress蜜罐。
  • defensive
  • honeypot
  • wordpress-exploit-framework

    902.4462106 一个Ruby框架,用于开发和使用模块,帮助对WordPress支持的网站和系统进行渗透测试。
  • exploitation
  • webapp
  • wordpresscan

    64.d975ba6 wpscan用python+重写了一些wpseku思想。
  • scanner
  • webapp
  • wpa-bruteforcer

    4.d5f8586 攻击没有客户端的WPA/WPA加密接入点。
  • wireless
  • wpa2-halfhandshake-crack

    27.6ed850f 一个POC显示,在不知道实际AP的密码的情况下,可以捕获足够多的来自假AP的用户的握手,从而破解WPA2网络。
  • cracker
  • wireless
  • wpbf

    7.11b6ac1 多线程Wordpress强力钳。
  • cracker
  • webapp
  • wpbrute-rpc

    3.e7d8145 用于通过xmlrcp api对基于wordpress的网站进行放大的暴力攻击的工具。
  • cracker
  • webapp
  • wpforce

    87.31024e0 WordPress攻击套件。
  • cracker
  • exploitation
  • webapp
  • wpintel

    6.741c0c9 为WordPress漏洞扫描和信息收集而设计的Chrome扩展。
  • fingerprint
  • scanner
  • webapp
  • wpscan

    1:3.4.4 黑盒WordPress漏洞扫描程序
  • fuzzer
  • scanner
  • webapp
  • wpsik

    6.7eda4fd WPS扫描和PWN工具。
  • scanner
  • wireless
  • wpsweep

    1.0 一个简单的ping扫描器,也就是说,它ping一系列的IP地址并列出应答的地址。
  • recon
  • wreckuests

    75.69b6c27 另一个使用HTTP洪水运行DDOS攻击的工具。

    ws-attacker

    1.7 用于Web服务渗透测试的模块化框架。
  • webapp
  • wscript

    200.cdba153 Emulator/tracer of the Windows Script Host functionality.
  • code-audit
  • wsfuzzer

    1.9.5 用于自动化Web服务的SOAP测试的python工具。
  • fuzzer
  • webapp
  • wssip

    75.56d0d2c 用于从客户机到服务器捕获、修改和发送自定义WebSocket数据的应用程序,反之亦然。
  • proxy
  • webapp
  • wsuspect-proxy

    24.89f9375 一种用于处理不安全的WSUS连接的工具。
  • exploitation
  • proxy
  • wups

    1.4 用于Windows的UDP端口扫描仪。
  • scanner
  • wuzz

    209.4c6d320 用于HTTP检查的交互式CLI工具。
  • misc
  • webapp
  • wxhexeditor

    659.0fda2ba 一个用于Linux、Windows和MacOSX的免费十六进制编辑器/磁盘编辑器。
  • binary
  • misc
  • wyd

    0.2 从个人文件中获取关键字。IT安全/法医工具。
  • cracker
  • forensic
  • x-scan

    3.3 一种通用的网络漏洞扫描器,用于通过多线程方法扫描特定IP地址范围或独立计算机的网络漏洞,支持插件。
  • scanner
  • x64dbg

    2018.04.05 用于Windows的开源x64/x32调试器。
  • debugger
  • xattacker

    88.0beb7a6 网站漏洞扫描程序和自动攻击程序。
  • blackarck-exploitation
  • scanner
  • webapp
  • xcat

    257.9620593 一个命令行工具,用于自动利用盲目的XPath注入漏洞。
  • automation
  • exploitation
  • xcavator

    5.bd9e2d8 中间人和网络钓鱼攻击工具,窃取受害者的一些网络服务的证书,如Facebook。
  • sniffer
  • spoof
  • xcname

    11.9c475a1 用于枚举CNAME记录中过期域的工具。
  • scanner
  • xerosploit

    29.fa318ee 高效先进的中间人框架。
  • exploitation
  • networking
  • sniffer
  • xfltreat

    257.80c3d03 隧道框架。
  • networking
  • tunnel
  • xorbruteforcer

    0.1 实现给定文件的XOR变形的脚本,尽管也可以使用特定的键。
  • cracker
  • crypto
  • xorsearch

    1.11.2 程序在xor、rol或rot编码的二进制文件中搜索给定的字符串。
  • crypto
  • xortool

    50.dbc105c 分析多字节异或密码的工具。
  • crypto
  • xpire-crossdomain-scanner

    1.0cb8d3b 扫描CrossDomain.xml策略以查找过期的域名。
  • scanner
  • xpl-search

    42.d4dbc97 在多个漏洞数据库中搜索漏洞!.
  • exploitation
  • misc
  • xplico

    1:1.2.1 互联网流量解码器。网络法医分析工具(NFAT)。
  • forensic
  • networking
  • xprobe2

    0.3 一个活跃的操作系统指纹识别工具。
  • fingerprint
  • xray

    91.ca50a32 一种用于从公共网络进行侦察、绘图和信息收集的工具。
  • recon
  • xrop

    82.b71cd7b 用于生成ARM、AARCH64、x86、MIPS、PPC、RISCV、SH4和SPARC的ROP小工具的工具。
  • exploitation
  • xspy

    1.0c 用于监视远程X服务器上按键的实用程序
  • keylogger
  • xsrfprobe

    427.b5f2a32 主跨站点请求伪造审计和利用工具包。
  • scanner
  • webapp
  • xsscrapy

    139.06ad0aa XSS Spider-检测到66/66 wavsep XSS。
  • webapp
  • xsser

    2:1.7 一种渗透测试工具,用于检测和开发XSS易失性。
  • exploitation
  • fuzzer
  • webapp
  • xssless

    45.8e7ebe1 用python编写的自动化XSS有效负载生成器。
  • webapp
  • xsspy

    56.d317b27 Web应用程序XSS扫描仪。
  • scanner
  • webapp
  • xsss

    0.40b 一个暴力的跨站点脚本扫描器。
  • fuzzer
  • scanner
  • webapp
  • xssscan

    1:17.7f1ea90 用于检测URL中XSS攻击的命令行工具。基于OWASP CRS的modsecurity规则。
  • fuzzer
  • scanner
  • webapp
  • xsssniper

    79.02b59af 自动XSS发现工具
  • fuzzer
  • webapp
  • xsstracer

    5.f2ed21a 检查远程Web服务器的点击劫持、跨帧脚本、跨站点跟踪和主机头注入的python脚本。
  • scanner