Free

渗透测试工具、网络安全工具、用于渗透测试和安全审计的工具

名称 版本 描述 类别
ImXSS 94.07d7991 Java版开源XSS漏洞测试平台
  • Free
  • Source
  • SecLists 726.3019f92 一个渗透测试,安全测试资源收集项目。
  • Free
  • GScan 163.286fbc0 Linux实现主机侧Checklist的自动全面化检测,根据检测结果自动数据聚合,进行黑客攻击路径溯源。
  • Command line
  • Free
  • Source
  • DirBuster 1.0_RC1 设计用于在Web/应用程序服务器上强制使用目录和文件名的应用程序
  • Command line
  • Free
  • Gui
  • Linux
  • OSX
  • Source
  • subDomainsBrute 1.2 用于渗透测试目标域名收集,高并发DNS暴力枚举。
  • Command line
  • Free
  • WhatWeb 4263.1420e9fa 下一代网络扫描器,用于识别正在运行的网站所使用的技术栈。
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • GShark 0.2.1 一个用于监控Github敏感信息泄露的项目
  • Free
  • Gui
  • Linux
  • OSX
  • Source
  • Ophcrack 3.8.0 基于彩虹表的Windows密码破解器
  • Free
  • Gui
  • Linux
  • OSX
  • Source
  • Webshell-Sniper 179.dc657fb 使用Python编写的基于终端的Webshell管理工具
  • Command line
  • Free
  • Evil-WinRM 1.5 用于渗透测试的终极Windows远程管理shell
  • Command line
  • Free
  • evilginx2 59.5a477f7 中间人网络钓鱼攻击框架,用于假冒登录凭证和会话cookie,允许绕过2因素身份验证。
  • Command line
  • Free
  • Gui
  • Source
  • Findomain 0.1.41 使用证书透明度日志查找子域名的工具
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • revshellgen 12.a727488 用Python编写的反弹shell生成器
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • ReverseTCPShell 53.dbfbe52 PowerShell 反弹TCP Shell,客户端和服务器。
  • Command line
  • Free
  • 基于C#的反向Shell 0.1 HTTP协议的异步反向Shell/反弹Shell
  • Command line
  • Free
  • Source
  • wpseku 2:34.bd45994 一款用于WordPress漏洞扫描的安全程序。
  • Command line
  • Free
  • Source
  • Sherlock 0.6.4 一个在社交网络中查找用户名的信息收集工具
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • WebPathBrute 1.60 一个Web目录暴力探测工具
  • Free
  • Gui
  • Rock-ON 62.ac1b128 Rock-On是一个多功能的网络侦查工具,只需输入一个域名,就可以完成所有工作。
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • ptf 1132.8302a29 一个模块化渗透测试框架,支持自动更新最新工具包。
  • Command line
  • Free
  • Source
  • 巡风 xunfeng 365.da8ea4f 巡风是一款适用于企业内网的漏洞快速应急,巡航扫描系统。
  • Free
  • Linux
  • OSX
  • Source
  • spaghetti 4:9.df39a11 Web应用程序安全扫描程序。
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • Evaluation Tools 18.6f3f5af linux信息搜集小脚本,等级保护测评工具
  • Command line
  • Free
  • Linux
  • OSX
  • Source
  • Detect-It-Easy 78.6a1f82a 一款跨平台的PE查壳工具。
  • Free
  • Gui
  • Linux
  • OSX
  • Source