#1أداة اختبار اختراق شاملة تجمع أكثر من 185 أداة عبر 20 فئة تشمل جمع المعلومات، الهجمات على الويب واللاسلكي، التصيد، الاستغلال، التحليل الجنائي، وأمن…

ماسح أمني لتطبيقات الويب مفتوح المصدر للكشف الآلي عن الثغرات الأمنية، واختبار الاختراق اليدوي، واختبار أمان واجهات برمجة التطبيقات (API) باستخدام…

يحتوي هذا المستودع على أدوات أمان مفتوحة المصدر متطورة (OST) لمختص red teamer و threat hunter.

السكين السويسري لاستطلاع شبكات 802.11 وBLE وHID وCAN-bus وIPv4 وIPv6 وهجمات MITM.

مشروع إطار استغلال المتصفحات

تحديد مواقع الهواتف الذكية بدقة باستخدام الهندسة الاجتماعية

أداة تصيد آلي تحتوي على أكثر من 30 قالبًا. هذه الأداة مصممة للأغراض التعليمية فقط! لن يكون المؤلف مسؤولاً عن أي إساءة استخدام لهذه المجموعة!

إطار عمل لنقاط الوصول المارقة لمشاركات الفريق الأحمر واختبار أمان Wi-Fi. ينفذ هجمات Evil Twin وKARMA وKnown Beacons لتحقيق موقع MITM، ثم يقوم بحملات…

إطار عمل مستقل لهجمات الرجل في المنتصف يُستخدم لصيد بيانات تسجيل الدخول مع ملفات تعريف الجلسة، مما يسمح بتجاوز المصادقة ثنائية العامل.

مستودع Social-Engineer Toolkit (SET) من TrustedSec - سيتم نشر جميع الإصدارات الجديدة من SET هنا.

أدوات وتقنيات للفريق الأحمر / اختبار الاختراق

متعقب الأشخاص على الإنترنت: أداة تحليل وبحث مفتوحة المصدر (OSINT) من تأليف Jose Pino


أداة تصيد احتيالي آلية لشبكات WPA/WPA2 تلتقط المصافحات، وتنشئ نقطة وصول مزيفة، وتجذب المستخدمين إلى بوابة مقيدة لسرقة بيانات الاعتماد عبر الهندسة…

التقط صور الكاميرا وموقع GPS من كاميرا الهاتف الأمامية للهدف أو كاميرا الويب للحاسوب فقط بإرسال رابط.

# دليل لتجميع موارد تقوية البنية التحتية للفريق الأحمر

مودليشكا. وكيل عكسي.