#1ソーシャルネットワーク全体でユーザー名からソーシャルメディアアカウントを追跡する

オープンソースのWebアプリケーションセキュリティスキャナーで、自動脆弱性検出、手動ペネトレーションテスト、プロキシベースのインターセプションエンジンによるAPIセキュリティテストを提供します。

802.11、BLE、HID、CAN-bus、IPv4およびIPv6ネットワークの偵察とMITM攻撃のためのスイスアーミーナイフ。

ソーシャルエンジニアリングを用いてスマートフォンを正確に位置特定する

このリポジトリには、レッドチームおよび脅威ハンター向けの最先端のオープンソースセキュリティツール(OST)が含まれています。

ブラウザエクスプロイテーションフレームワークプロジェクト

30以上のテンプレートを備えた自動フィッシングツール。このツールは教育目的のみで作成されています ! 作者はこのツールキットの誤用について一切の責任を負いません !

レッドチームの活動やWi-Fiセキュリティテストのための不正アクセスポイントフレームワーク。Evil Twin、KARMA、Known Beacons攻撃を実行してMITMの位置を確立し、その後カスタムWebフィッシングキャンペーンを展開して認証情報を取得したりペイロードを配信します。

スタンドアロン型のMan-in-the-Middle攻撃フレームワークで、ログイン認証情報とセッションクッキーをフィッシングし、二要素認証をバイパスすることを可能にします。

TrustedSec による Social-Engineer Toolkit (SET) リポジトリ - SET の全ての新バージョンがここにデプロイされます。

レッドチーム/ペネトレーションテストのためのツールとテクニック

インターネット上の人物追跡: Jose Pino によるOSINT分析および調査ツール

ターゲットの電話のフロントカメラやPCのウェブカメラから、リンクを送信するだけでカメラショットとGPS位置情報を取得します。

Modlishka. リバースプロキシ.

自動化されたWPA/WPA2フィッシングツール。WPA/WPA2ハンドシェイクをキャプチャし、不正アクセスポイントを起動し、ソーシャルエンジニアリングによりキャプティブポータルを介して認証情報を収集します。

Red Teamインフラストラクチャの堅牢化リソースを収集するためのWiki