Awesome Hacking - 驚くべきプロジェクト 
厳選された素晴らしいハッキングのリストです。awesome-machine-learning に触発されました。
このリストに貢献したい場合は(ぜひしてください)、プルリクエストを送ってください!
ダウンロード可能な無料のハッキング関連書籍のリストは、こちら をご覧ください。
Table of Contents
システム
チュートリアル
ツール
- Metasploit セキュリティ脆弱性に関する情報を提供し、ペネトレーションテストやIDSシグネチャ開発を支援するコンピュータセキュリティプロジェクトです。
- mimikatz - Windowsセキュリティを扱うための小さなツール
- ハッカーツール - ツールのチュートリアル。
ペネトレーションテストとセキュリティのためのDockerイメージ
一般
リバースエンジニアリング
チュートリアル
ツール
逆アセンブラとデバッガ
- IDA - IDAは、Windows、Linux、Mac OS X上で動作するマルチプロセッサ対応の逆アセンブラおよびデバッガです。
- OllyDbg - Windows向けの32ビットアセンブラレベル解析デバッガ
- x64dbg - Windows向けのオープンソースのx64/x32デバッガ
- radare2 - ポータブルなリバーシングフレームワーク
- plasma - x86/ARM/MIPS向けの対話型逆アセンブラ。色付きの構文コードでインデントされた擬似コードを生成します。
- ScratchABit - IDAPython互換のプラグインAPIを備えた、簡単にリターゲット可能でハッキング可能な対話型逆アセンブラ
- Capstone
- Ghidra - NSAの研究部門がサイバーセキュリティミッションを支援するために開発したソフトウェアリバースエンジニアリング(SRE)ツール群
逆コンパイラ
-
JVMベースの言語
-
Krakatau - 私が使った中で最高の逆コンパイラ。ScalaやKotlinで書かれたアプリをJavaコードに逆コンパイルできます。JD-GUIやLuytenでは完全にはできませんでした。
-
JD-GUI
-
procyon
- Luyten - 最高の一つですが、やや遅く、一部のバイナリでハングし、あまりメンテナンスされていません。
-
JAD - JAD Java逆コンパイラ(クローズドソース、メンテナンス停止)
-
JADX - Androidアプリ向けの逆コンパイラ。JADとは無関係です。
-
.NETベースの言語
- dotPeek - JetBrains製の無料.NET逆コンパイラ
- ILSpy - オープンソースの.NETアセンブリブラウザ兼逆コンパイラ
- dnSpy - .NETアセンブリエディタ、逆コンパイラ、デバッガ
-
ネイティブコード
-
Python
難読化解除ツール
その他
- nudge4j - ブラウザがJVMと通信できるようにするJavaツール
- dex2jar - Androidの.dexファイルとJavaの.classファイルを扱うツール
- androguard - Androidアプリケーションのリバースエンジニアリング、マルウェアおよびグッドウェア解析
- antinet - .NETのマネージドデバッガ対策およびプロファイラ対策コード
- UPX - 実行ファイル用の究極のパッカー(およびアンパッカー)
実行ログ記録とトレーシング
- Wireshark - 無料でオープンソースのパケットアナライザ
- tcpdump - 強力なコマンドラインのパケットアナライザ。また、ネットワークトラフィックキャプチャ用のポータブルなC/C++ライブラリであるlibpcapも含む。
- mitmproxy - コンソールインターフェースを備えた、SSL対応の対話型HTTP中間者(man-in-the-middle)プロキシ
- Charles Proxy - 傍受したHTTPおよびHTTPS/SSLのライブトラフィックを表示するクロスプラットフォームのGUI Webデバッグプロキシ
- usbmon - Linux用のUSBキャプチャ。
- USBPcap - Windows用のUSBキャプチャ。
- dynStruct - 動的計測による構造体の復元。
- drltrace - 共有ライブラリ呼び出しのトレーシング。
バイナリファイルの調査と編集
16進エディタ
その他
一般
Web
ツール
- Spyse - OSINTを使用してWeb情報を収集するデータ収集サービス。提供情報:IPv4ホスト、ドメイン/WHOIS、ポート/バナー/プロトコル、テクノロジー、OS、AS、巨大なSSL/TLSデータベースを維持など... すべてのデータは独自のデータベースに保存され、スキャンなしでデータを取得できます。
- sqlmap - 自動SQLインジェクションおよびデータベース乗っ取りツール
- NoSQLMap - 自動化されたNoSQLデータベース列挙およびWebアプリケーションエクスプロイトツール。
- tools.web-max.ca - base64、base85、md4、md5ハッシュ、sha1ハッシュのエンコード/デコード
- VHostScan - 逆引きルックアップを実行する仮想ホストスキャナ。ピボットツールと併用でき、キャッチオールシナリオ、エイリアス、動的デフォルトページを検出します。
- SubFinder - SubFinderは、受動的なオンラインソースを使用して任意のターゲットの有効なサブドメインを発見するサブドメイン発見ツールです。
- Findsubdomains - オープンソースのインターネットから可能なすべてのサブドメインを収集し、さまざまなツールで検証して正確な結果を提供するサブドメイン発見ツール。
- badtouch - スクリプト可能なネットワーク認証クラッカー
- PhpSploit - 悪意のあるPHPワンライナーを介してWebサーバー上に静かに永続化するフル機能のC2フレームワーク
- Git-Scanner - 公開された
.gitリポジトリを持つウェブサイトを対象とするバグハンティングまたはペンテスト用ツール
- CSP Scanner - サイトのContent-Security-Policy(CSP)を分析して、バイパスや欠落したディレクティブを見つけます。
- Shodan - インターネットに接続されたさまざまな種類のサーバーをユーザーが検索できるウェブクロール検索エンジン。
- masscan - インターネット規模のポートスキャナ。
- Keyscope - 複数のSaaSベンダーに対してアクティブなシークレットを監査するための拡張可能なキーおよびシークレット検証ツール
- Decompiler.com - Java、Android、Python、C#のオンライン逆コンパイラ。
一般
ネットワーク
ツール
- NetworkMiner - ネットワークフォレンジック分析ツール(NFAT)
- Paros - Webアプリケーションの脆弱性を評価するためのJavaベースのHTTP/HTTPSプロキシ
- pig - Linuxパケットクラフティングツール
- findsubdomains - 単純なサブドメインファインダーよりもはるかに多くの機会を提供する非常に高速なサブドメインスキャニングサービス(OSINTを使用して動作)。
- cirt-fuzzer - シンプルなTCP/UDPプロトコルファザー。
- ASlookup - 自律システム(AS)と関連情報(CIDR、ASN、組織など)を調査するための便利なツール
- ZAP - Zed Attack Proxy(ZAP)は、Webアプリケーションの脆弱性を見つけるための使いやすい統合ペネトレーションテストツールです。
- mitmsocks4j - Java向け中間者(man-in-the-middle)SOCKSプロキシ
- ssh-mitm - インタラクティブセッションとパスワードをログに記録するSSH/SFTP中間者ツール。
- nmap - Nmap(Network Mapper)はセキュリティスキャナです。
- Aircrack-ng - 802.11 WEPおよびWPA-PSKキーのクラッキングプログラム
- Nipe - Torネットワークをデフォルトゲートウェイにするスクリプト。
- Habu - Pythonネットワークハッキングツールキット
- Wifi Jammer - 範囲内のすべてのWi-Fiクライアントを妨害する無料プログラム
- Firesheep - HTTPセッションハイジャック攻撃用の無料プログラム。
- Scapy - 低レベルのパケット作成と操作のためのPythonツールおよびライブラリ
- Amass - スクレイピング、再帰的ブルートフォース、Webアーカイブのクロール、名前の変更、逆DNSスイープを実行する詳細なサブドメイン列挙ツール
- sniffglue - 安全なマルチスレッドパケットスニファ
- Netz - zgrab2などを使用してインターネット全体の設定ミスを発見します。
- RustScan - Rustで構築された非常に高速なポートスキャナ。数秒ですべてのポートをスキャンするように設計されており、nmapを利用してわずかな時間でポート列挙を実行します。
フォレンジック
ツール
暗号
ツール
Wargame
システム
リバースエンジニアリング
Web
バグバウンティ
バグバウンティ - 報酬を得る
CTF
大会
一般
OS
オンラインリソース
ポストエクスプロイテーション
ツール
- empire - PowerShellとPythonのためのポストエクスプロイテーションフレームワーク。
- silenttrinity - PowerShellの制限を回避するためにIronPythonを使用するポストエクスプロイテーションツール。
- PowerSploit - PowerShellポストエクスプロイテーションフレームワーク
- ebowla - 環境キー付きペイロードを作成するためのフレームワーク
その他