PenBox – एक प्रवेश परीक्षण ढांचा
एक प्रवेश परीक्षण ढांचा, हैकर्स का रिपॉजिटरी, हमारी आशा है कि अंतिम संस्करण में हमारे पास वह सभी स्क्रिप्ट होंगी जिनकी एक हैकर को आवश्यकता है।
#सूचना एकत्रीकरण :
- nmap
- Setoolkit
- पोर्ट स्कैनिंग
- होस्ट से आईपी
- वर्डप्रेस उपयोगकर्ता गणना
- CMS स्कैनर
- XSStracer - क्लिकजैकिंग, क्रॉस-फ्रेम स्क्रिप्टिंग, क्रॉस-साइट ट्रेसिंग और होस्ट हेडर इंजेक्शन के लिए रिमोट वेब सर्वर की जाँच करता है
- Doork - गूगल डॉर्क्स निष्क्रिय भेद्यता ऑडिटर
- किसी सर्वर के उपयोगकर्ताओं को स्कैन करें
#पासवर्ड हमले :
- Cupp
- Ncrack
- AutoBrowser स्क्रीनशॉट
#वायरलेस परीक्षण :
- reaver
- pixiewps
- ब्लूटूथ हनीपॉट GUI ढांचा
#शोषण उपकरण :
- Venom
- sqlmap
- Shellnoob
- commix
- FTP ऑटो बायपास
- jboss-autopwn
- ब्लाइंड SQL स्वचालित इंजेक्शन और शोषण
- हैश और सॉल्ट दिए जाने पर एंड्रॉइड पासकोड का ब्रूटफोर्स
- Joomla, Mambo, PHP-Nuke और XOOPS CMS SQL इंजेक्शन स्कैनर
- cms Few
- BLACKBOx
- Liffy
#स्निफिंग और स्पूफिंग :
- Setoolkit
- SSLtrip
- pyPISHER
- SMTP मेलर
#वेब हैकिंग :
- ड्रुपल हैकिंग
- Inurlbr
- वर्डप्रेस और जूमला स्कैनर
- ग्रेविटी फॉर्म स्कैनर
- फ़ाइल अपलोड जाँचकर्ता
- वर्डप्रेस शोषण स्कैनर
- वर्डप्रेस प्लगइन स्कैनर
- शेल और निर्देशिका खोजकर्ता
- Joomla! 1.5 - 3.4.5 रिमोट कोड निष्पादन
- Vbulletin 5.X रिमोट कोड निष्पादन
- BruteX - किसी लक्ष्य पर चल रही सभी सेवाओं का स्वचालित रूप से ब्रूट फोर्स करें
- Arachni - वेब एप्लिकेशन सुरक्षा स्कैनर ढांचा
- उप-डोमेन स्कैनिंग
- वर्डप्रेस स्कैनिंग
- वर्डप्रेस उपयोगकर्ता नाम गणना
- वर्डप्रेस बैकअप प्राप्त करना
- संवेदनशील फ़ाइल का पता लगाना
- समान-साइट स्क्रिप्टिंग स्कैनिंग
- क्लिक जैकिंग का पता लगाना
- शक्तिशाली XSS भेद्यता स्कैनिंग
- SQL इंजेक्शन भेद्यता स्कैनिंग
#निजी उपकरण
- सभी वेबसाइटें प्राप्त करें
- जूमला वेबसाइटें प्राप्त करें
- वर्डप्रेस वेबसाइटें प्राप्त करें
- नियंत्रण पैनल खोजें
- ज़िप फ़ाइलें खोजें
- अपलोड फ़ाइलें खोजें
- सर्वर उपयोगकर्ता प्राप्त करें
- SQL इंजेक्शन से स्कैन करें
- पोर्ट स्कैन करें (पोर्ट की श्रेणी)
- पोर्ट स्कैन करें (सामान्य पोर्ट)
- सर्वर बैनर प्राप्त करें
- क्लाउडफ्लेयर को बायपास करें
#पोस्ट शोषण
- शेल जाँचकर्ता
- POET
- Weeman - फ़िशिंग ढांचा
- असुरक्षित वेब इंटरफ़ेस
- अपर्याप्त प्रमाणीकरण/प्राधिकरण
- असुरक्षित नेटवर्क सेवाएँ
- परिवहन एन्क्रिप्शन की कमी
- गोपनीयता संबंधी चिंताएँ
- असुरक्षित क्लाउड इंटरफ़ेस
- असुरक्षित मोबाइल इंटरफ़ेस
- अपर्याप्त सुरक्षा विन्यास
- असुरक्षित सॉफ्टवेयर/फर्मवेयर
- खराब भौतिक सुरक्षा
- Radium-Keylogger - एकाधिक सुविधाओं वाला पायथन कीलॉगर
#रीकॉन
#स्मार्टफोन प्रवेश
- एक तैनात एजेंट से ढांचा संलग्न करें/एजेंट बनाएं
- किसी एजेंट को कमांड भेजें
- एकत्रित जानकारी देखें
- मोबाइल मॉडम से ढांचा संलग्न करें
- दूरस्थ हमला चलाएं
- सोशल इंजीनियरिंग या क्लाइंट साइड हमला चलाएं
- मोबाइल उपकरणों पर चलाने के लिए कोड संकलित करें
- सामान स्थापित करें
- Drozer का उपयोग करें
- API सेटअप करें
- हैश और सॉल्ट दिए जाने पर एंड्रॉइड पासकोड का ब्रूटफोर्स
#अन्य