#1オープンソースのWebアプリケーションセキュリティスキャナーで、自動脆弱性検出、手動ペネトレーションテスト、プロキシベースのインターセプションエンジンによるAPIセキュリティテストを提供します。

高速なTCP/UDPトンネルをHTTP上で提供し、SSH暗号化をサポート。リバースポート転送、SOCKS5プロキシ、クライアント認証により、安全なネットワーク経路確保とファイアウォール回避を実現します。

Pythonベースの対話型パケット操作ライブラリ。幅広いプロトコルにわたるネットワークパケットの偽造、デコード、送信、キャプチャ、解析に対応し、スキャン、トレースルーティング、攻撃、ネットワーク探索をサポートします。

802.11、BLE、HID、CAN-bus、IPv4およびIPv6ネットワークの偵察とMITM攻撃のためのスイスアーミーナイフ。

ModSecurityは、Apache、IIS、Nginx向けのオープンソースでクロスプラットフォームなWebアプリケーションファイアウォール(WAF)エンジンです。堅牢なイベントベースのプログラミング言語を備えており、Webアプリケーションに対するさまざまな攻撃から保護し、HTTPトラフィックの監…

貧者のVPNとして機能する透過型プロキシサーバー。 SSH経由で転送します。 管理者権限は不要です。 LinuxとMacOSで動作します。 DNSトンネリングをサポートしています。

⚔️ Webハッカーの武器 / Webハッカーが使うクールなツール集. ハッピーハッキング , ハッピーバグハンティング

ディープパケットインスペクション、数百のプロトコルにわたるプロトコルデコード、およびトラブルシューティング、フォレンジック、セキュリティ調査のためのキャプチャファイルサポートにより、ネットワークトラフィックをキャプチャして分析します。

高速なマルチプローブHTTPツールキット。偵察と情報収集のためのツール。TLS、CSP、ヘッダー、技術スタック、CDNをプローブします。マッチャー、フィルター、JSON出力に対応し、自動セキュリティテストが可能です。

MITMプロキシ、Webファザー、リバースコネクションハンドラ、そして自動化されたセキュリティテストとエクスプロイトのためのプラグインシステムを備えたオールインワンのペネトレーションテストプラットフォーム。

Android フルスタックデバイス制御プラットフォーム: WebRTC/H.264 リモートデスクトップ、UI/OCR/画像マッチング自動化、ワンクリック MITM、内蔵 Frida、プロキシ/VPN/frp/P2P…

proxychains ng (new generation) - 動的リンクされたプログラムのソケット呼び出しをフックし、1つ以上のSOCKS/HTTPプロキシを通してリダイレクトするプリローダーです。メンテナンスされていないproxychainsプロジェクトの継続版です。sf.netページは現在…

カスタマイズ可能なHTTP/HTTPSプロキシライブラリ for Go。通常のフォワーディング、CONNECTトンネリング、MITM TLSインターセプション、プログラムによるリクエスト/レスポンスの変更をサポートしています。

:alarm_clock: :fire: ネットワークとシステムの状態をシミュレートしてカオスおよびレジリエンシーテストを行うためのTCPプロキシ

OPNsense GUI、API、およびシステムバックエンド


The Mobile App Pentest チートシートは、特定のモバイルアプリケーションペネトレーションテストのトピックに関する高価値情報の簡潔なコレクションを提供するために作成されました。