Free

渗透测试工具、网络安全工具、用于渗透测试和安全审计的工具

名称 版本 描述 类别
Konan 1.0 一款高级Web目录扫描程序,多线程/代理/字典子目录。
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • fuzzdb2 530b733 一个扩展fuzzdb的项目,由于原项目在google托管,且已经停止更新,遂发起这个项目。
  • Free
  • FuzzScanner 13.a21beac 一个主要用于信息搜集的工具集,主要是用于对网站子域名、开放端口、端口指纹、c段地址、敏感目录等信息进行批量搜集。
  • Command line
  • Free
  • Source
  • XSpear 1.1.0 一款强大的XSS扫描器
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • GetDroid 1.3 一个恶意Android APK生成器(反弹Shell),并通过Ngrok沟通。
  • Free
  • Gui
  • Linux
  • OSX
  • Source
  • Dwarf 265.f0f811d 基于Pyqt5和Frida的全功能多架构/OS逆向工程调试器。
  • Free
  • Gui
  • Linux
  • OSX
  • Source
  • dirmap 25.59bd4bd 一个高级web目录扫描工具,功能将会强于DirBuster、Dirsearch、cansina、御剑
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • gitGraber 23.0e71f23 监控GitHub敏感信息数据泄露工具
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • XSS-Freak 1 基于python3的XSS扫描器
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • The Social-Engineer Toolkit 7.7.9 社会工程学工具包
  • Command line
  • Free
  • Source
  • OneForAll 0.0.2 一款功能强大的子域名收集工具
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • ApkAnalyser 1.0 一键提取安卓应用APK敏感信息
  • Free
  • Gui
  • Photon 286.42bb671 速度极快的爬虫程序,可以提取网址、电子邮件、文件、网站帐户等等。
  • Command line
  • Free
  • Source
  • nps 238.144f102 一款轻量级、功能强大的内网穿透反向代理工具。
  • Free
  • Source
  • superl-url 4.0 关键词URL采集工具
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • GitMiner 53.3f81161 GitHub敏感信息泄露的高级挖掘工具。
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • WDScanner 30.827d8b9 分布式web漏洞扫描平台
  • Free
  • Source
  • opencanary_web 153.49dc18f 一个开源蜜罐框架,基于web python mysql
  • Free
  • Linux
  • OSX
  • Source
  • phpsploit 884.bb375e1 一款隐蔽的后门交互shell工具
  • Command line
  • Free
  • Source
  • Proxy 21.aeebe75 Proxy是golang实现的高性能http,https,websocket,tcp,udp,socks5,ss代理服务器,支持正向代理、反向代理、透明代理、内网穿透、TCP/UDP端口映射、SSH中转、TLS加密传输、协议转换、防污染DNS代理。
  • Command line
  • Free
  • Source
  • OSXCollector 1.10 macOS/OSX的取证证据收集和分析工具包。
  • Command line
  • Free
  • OSX
  • Hash-Identifier 6.0e08a97 识别加密数据哈希值hash的脚本
  • Command line
  • Free
  • Source
  • FinalRecon 13.ebb0969 一个用于公开资源情报计划(Open source intelligence )简称OSINT的网络侦察工具。
  • Command line
  • Free
  • Source
  • JShell 7.ee3c92d 一个使用XSS获取JavaScript shell的脚本
  • Command line
  • Free
  • Source