Free

渗透测试工具、网络安全工具、用于渗透测试和安全审计的工具

名称 版本 描述 类别
XSSCon 0.5 一个简洁高效的XSS扫描工具
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • Windows
  • ArbitraryPHP 1.0 任意PHP代码执行扩展
  • Free
  • Linux
  • OSX
  • Source
  • Windows
  • ezXSS 160.0799874 一个xss平台
  • Free
  • Gui
  • Source
  • Bashter 4.1 Web爬虫程序,扫描器和分析器框架(基于Shell脚本)
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • Windows
  • F-NAScan 10.d4b1461 一款网络资源扫描工具
  • Command line
  • Free
  • Source
  • LaZagne 580.68f6bca 用于检索存储在本地计算机上的帐户密码的开源程序。
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • Windows
  • ImXSS 94.07d7991 Java版开源XSS漏洞测试平台
  • Free
  • Source
  • SecLists 726.3019f92 一个渗透测试,安全测试资源收集项目。
  • Free
  • GScan 163.286fbc0 Linux实现主机侧Checklist的自动全面化检测,根据检测结果自动数据聚合,进行黑客攻击路径溯源。
  • Command line
  • Free
  • Source
  • DirBuster 1.0_RC1 设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • Command line
  • Free
  • Gui
  • Linux
  • OSX
  • Source
  • Windows
  • subDomainsBrute 1.2 用于渗透测试目标域名收集,高并发DNS暴力枚举。
  • Command line
  • Free
  • WhatWeb 4263.1420e9fa 下一代网络扫描器,用于识别正在运行的网站所使用的技术栈。
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • Windows
  • GShark 0.2.1 一个用于监控Github敏感信息泄露的项目
  • Free
  • Gui
  • Linux
  • OSX
  • Source
  • Windows
  • Ophcrack 3.8.0 基于彩虹表的Windows密码破解器
  • Free
  • Gui
  • Linux
  • OSX
  • Source
  • Windows
  • Webshell-Sniper 179.dc657fb 使用Python编写的基于终端的Webshell管理工具
  • Command line
  • Free
  • Evil-WinRM 1.5 用于渗透测试的终极Windows远程管理shell
  • Command line
  • Free
  • Windows
  • evilginx2 59.5a477f7 中间人网络钓鱼攻击框架,用于假冒登录凭证和会话cookie,允许绕过2因素身份验证。
  • Command line
  • Free
  • Gui
  • Source
  • Findomain 0.1.41 使用证书透明度日志查找子域名的工具
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • Windows
  • revshellgen 12.a727488 用Python编写的反弹shell生成器
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • Windows
  • ReverseTCPShell 53.dbfbe52 PowerShell 反弹TCP Shell,客户端和服务器。
  • Command line
  • Free
  • Windows
  • 基于C#的反向Shell 0.1 HTTP协议的异步反向Shell/反弹Shell
  • Command line
  • Free
  • Source
  • Windows
  • wpseku 2:34.bd45994 一款用于WordPress漏洞扫描的安全程序。
  • Command line
  • Free
  • Source
  • Sherlock 0.6.4 一个在社交网络中查找用户名的信息收集工具
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • Windows
  • WebPathBrute 1.60 一个Web目录暴力探测工具
  • Free
  • Gui
  • Windows