Voltar às atualizações
UpdatedJul 29, 2026

Hacking-Tools — Updated!

Uma lista curada de ferramentas de teste de penetração e hacking ético, organizadas por categoria. Esta compilação inclui ferramentas do Kali Linux e de outras fontes notáveis.

Compartilhar

Hacking-Tools

Stars Forks License Contributors

Uma lista selecionada de ferramentas de teste de penetração e hacking ético, organizadas por categoria. Esta coleção inclui ferramentas do Kali Linux e outros utilitários notáveis.


Hacking Anime


Índice


Recursos de Desenvolvimento Profissional em Segurança Cibernética

Para estudantes, profissionais de TI e profissionais de segurança que desejam fortalecer seus conhecimentos em segurança cibernética além de ferramentas e scripts, os seguintes programas apoiados por universidades podem ser úteis.


Curso de Segurança Cibernética

O Curso de Segurança Cibernética da McCombs School of Business da Universidade do Texas em Austin é projetado para profissionais que buscam construir conhecimento prático em estratégia de segurança cibernética, gerenciamento de riscos e liderança em segurança.

Programa de Certificado em Segurança Cibernética

O Programa de Certificado em Segurança Cibernética da Universidade Johns Hopkins é adequado para aqueles que desejam aprofundar sua compreensão de conceitos, estruturas e desafios reais de segurança cibernética.


Esses recursos são compartilhados para usuários que desejam expandir seus conhecimentos em segurança cibernética juntamente com ferramentas de hacking ético e segurança.


Coleta de Informações

  • 🛜 Nmap – Ferramenta de varredura e mapeamento de rede.
  • 📶 Kismet – Detector de redes sem fio, sniffer e detecção de intrusão.
  • 🕵️ Maltego – Ferramenta de OSINT e mineração de dados para análise de informações.
  • 📨 theHarvester – Ferramenta para coletar e-mails, subdomínios, hosts e mais.
  • 🔗 Recon-ng – Framework de reconhecimento web completo.
  • 🕵️‍♂️ SpiderFoot – Automatiza a coleta de OSINT de múltiplas fontes.
  • 🔍 Amass – Mapeamento de rede e descoberta de ativos externos.
  • 🗂️ Sublist3r – Enumeração de subdomínios usando mecanismos de busca.
  • 🧑‍💻 Assetfinder – Descoberta de subdomínios usando várias fontes.
  • 🌍 crt.sh – Mecanismo de busca no registro de transparência de certificados SSL.
  • 🧪 Dnsrecon – Realiza enumeração de DNS e transferências de zona.
  • 📜 Fierce – Ferramenta de reconhecimento e ataque a DNS.
  • 📄 WHOIS – Consulta de registro e propriedade de domínio.
  • 📬 EmailHarvester – Enumeração e coleta de e-mails.
  • 🕸️ Shodan – Mecanismo de busca para dispositivos conectados à internet.
  • 🔥 Censys – Mecanismo de busca para hosts e redes na internet.
  • 🌐 OSINT Framework – Coleção de ferramentas e recursos de OSINT.
  • 🧑‍💻 FOCA – Extração de metadados e análise de documentos.
  • 🛡️ Netcraft – Perfil de sites e detecção de phishing.
  • 🏛️ BuiltWith – Consulta e análise de tecnologias de sites.

Análise de Vulnerabilidades

  • 🧪 OpenVAS – Scanner de vulnerabilidades de código aberto.
  • 🛡️ Nessus – Ferramenta comercial de avaliação de vulnerabilidades.
  • 🕵️‍♂️ Nikto – Scanner de servidores web para detecção de vulnerabilidades.
  • 🐺 Wapiti – Scanner de segurança de aplicações web.
  • 🧑‍💻 Vega – Scanner de vulnerabilidades web baseado em GUI.
  • 🕷️ Arachni – Scanner de segurança de aplicações web rico em recursos.
  • 🐍 SQLmap – Ferramenta automatizada de detecção e exploração de injeção SQL.
  • 🕸️ OWASP ZAP – Scanner de segurança de aplicações web de código aberto.
  • 🛜 Nmap Vulners – Script NSE do Nmap para detecção de CVE.
  • 🔎 Retire.js – Scanner de vulnerabilidades para bibliotecas JavaScript.
  • 🚀 BugBoard – Painel para caçadores de bugs para varredura de vulnerabilidades, automação e gerenciamento de fluxos de trabalho de bug bounty.
  • ⚙️ Dependency-Check – Análise de vulnerabilidades para dependências de projetos.
  • 🧑‍💻 Bandit – Linter de segurança para código Python.
  • 🐞 Vuls – Scanner de vulnerabilidades sem agente para servidores Linux/FreeBSD.
  • 📦 Trivy – Scanner de vulnerabilidades para contêineres e dependências.
  • 🧑‍💻 Grype – Scanner de vulnerabilidades para imagens de contêiner e sistemas de arquivos.
  • 🧑‍💻 Safety – Scanner de segurança para dependências Python.
  • 📄 Lychee – Verificador de links quebrados com potencial de detecção de vulnerabilidades.
  • 📜 GitLeaks – Detecta segredos codificados e dados sensíveis.
  • 🧑‍💻 ScoutSuite – Ferramenta de auditoria de segurança multi-nuvem.
  • 🧑‍💻 CloudSploit – Ferramenta de auditoria de segurança AWS.

Ferramentas de Exploração

  • 🎯 Metasploit Framework – Poderoso framework de desenvolvimento de exploits e teste de penetração.
  • 🚀 Armitage – Interface gráfica para o Metasploit para visualizar ataques.
  • 🌐 BeEF (Browser Exploitation Framework) – Explora vulnerabilidades de navegadores para ataques no lado do cliente.
  • 💻 ExploitDB – Arquivo de exploits públicos e código de prova de conceito.
  • 📜 SearchSploit – Versão offline do ExploitDB para busca rápida de exploits.
  • 🐍 sqlmap – Ferramenta automatizada de exploração de injeção SQL.
  • 📤 Commix – Scanner automatizado de vulnerabilidades de injeção de comandos.
  • 🖥️ RouterSploit – Explora vulnerabilidades em roteadores, IoT e dispositivos embarcados.
  • 📲 SET (Social Engineering Toolkit) – Hacking humano via phishing, payloads e mais.
  • 🕵️‍♂️ Empire – Framework de pós-exploração para agentes PowerShell.
  • 🧑‍💻 Pupy – Ferramenta multiplataforma de acesso remoto pós-exploração (RAT).
  • 🧨 Sliver – Framework C2 para simulação de adversários e red teaming.
  • 🐚 Shellter – Injetor dinâmico de shellcode para executáveis Windows.
  • 🐦 Merlin – Servidor de comando e controle pós-exploração usando HTTP/2.
  • 🧙‍♂️ Covenant – Plataforma de pós-exploração baseada em C#.
  • 🔒 PowerSploit – Scripts PowerShell para pós-exploração.
  • 🔎 Windows Exploit Suggester – Sugere exploits com base em versões do sistema operacional Windows.
  • 📦 PayloadsAllTheThings – Coleção de payloads para exploits, fuzzing e pentest.
  • 🧑‍💻 Fuzzbunch – Framework de exploits da NSA (parte do vazamento do Shadow Brokers).
  • 🛠️ CrackMapExec – Canivete suíço para pós-exploração em ambientes Windows.

Ataques Sem Fio

  • 📡 Aircrack-ng – Suíte de quebra de WiFi
  • 🛠️ Reaver – Ferramenta de ataque WPS
  • 🧑‍💻 Fern WiFi Cracker – Ferramenta de auditoria de redes sem fio
  • 🔓 Wifite – Ferramenta automatizada de ataque sem fio
  • 🛡️ Kismet – Detector e sniffer de redes sem fio
  • 🌐 MDK3 – Ferramenta de ataque a redes sem fio
  • 🎯 PixieWPS – Ferramenta de ataque WPS offline
  • 🧠 WPA2 Wordlist Generator – Gera listas de palavras WPA2 personalizadas
  • 🕵️‍♂️ Bully – Ferramenta de ataque WPS por força bruta
  • 🔄 Evil Twin – Cria um AP falso para capturar handshakes
  • 🚀 WiFi-Pumpkin – Framework de man-in-the-middle para redes Wi-Fi
  • 🧩 Airgeddon – Script bash multiuso para auditoria sem fio
  • 🧑‍💻 Ghost Phisher – Ferramenta de ataque a redes sem fio para phishing
  • 🧑‍🔧 NoCatSplash – Portal cativo para redes Wi-Fi
  • 🦠 Wifiphisher – Ferramenta de phishing para redes Wi-Fi
  • 📡 WLANPi – Plataforma de ataque sem fio para pentesters
  • 🛠️ Cowpatty – Ferramenta para quebra offline de WPA2
  • 🌐 Scapy – Ferramenta Python para manipulação e análise de pacotes
  • 📶 NetStumbler – Scanner Wi-Fi para Windows
  • 🔒 Wi-Fi Pineapple – Plataforma de ataque sem fio da Hak5

Ferramentas Forenses

  • 🧑‍💻 Autopsy – Plataforma de forense digital para análise de discos rígidos e smartphones.
  • 🧠 Volatility – Framework de forense de memória para análise de dumps de RAM.
  • 🗂️ Binwalk – Ferramenta de análise de firmware para extrair arquivos embarcados.
  • 🔍 Sleuth Kit (TSK) – Ferramentas de linha de comando para investigação de imagens de disco.
  • 🧑‍💻 ExifTool – Extrator de metadados para imagens, vídeos e documentos.
  • 🗃️ TestDisk – Ferramenta de recuperação de disco para restaurar partições perdidas.
  • 🔄 PhotoRec – Software de recuperação de arquivos deletados de discos.
  • 🧑‍💻 Foremost – Ferramenta de carving de arquivos para recuperação de dados baseada em cabeçalhos.
  • 🔑 Hashdeep – Ferramenta de hash de arquivos com hash recursivo e modo de auditoria.
  • 🧑‍💻 Bulk Extractor – Extrai e-mails, URLs e outros artefatos de dados brutos.
  • 🗄️ Digital Forensics Framework (DFF) – Plataforma de código aberto para forense digital.
  • 🧑‍💻 Xplico – Ferramenta de forense de rede para reconstruir sessões de rede.
  • 🧑‍💻 NetworkMiner – Analisador passivo de pacotes de rede para forense de rede.
  • 🧑‍💻 Pdf-parser – Analisa e extrai conteúdo de arquivos PDF.
  • 🧑‍💻 RegRipper – Ferramenta de análise do registro do Windows.
  • 🧑‍💻 PEView – Visualizador de arquivos executáveis portáteis (PE) para análise de malware.
  • 🧑‍💻 YARA – Ferramenta de correspondência de padrões de malware usada por pesquisadores.
  • 🧑‍💻 HxD – Editor hexadecimal para edição e análise crua de discos.
  • 🧑‍💻 FTK Imager – Ferramenta de imageamento de disco e pré-visualização de evidências.
  • 🧑‍💻 Capstone – Framework de desmontagem para análise binária.

Testes de Estresse

  • 🐌 Slowloris – Ferramenta de DoS HTTP para manter muitas conexões abertas
  • 🛰️ LOIC – Low Orbit Ion Cannon para testes de estresse
  • 🐻 HULK – Ferramenta de inundação HTTP que utiliza requisições variadas
  • 🦸 GoldenEye – Ferramenta de negação de serviço HTTP baseada em Python
  • 💨 Tsunami – Teste de estresse de rede e avaliação de segurança
  • 🛑 R-U-Dead-Yet – Ferramenta simples de teste de DoS
  • 🧯 DDoS-Sim – Ferramenta de simulação de DDoS
  • 💥 Xerxes – Poderosa ferramenta de ataque DDoS para fins de teste
  • 🎯 Web-Hulk – Ferramenta de teste de estresse para servidores web
  • 🚀 Synful – Ferramenta de inundação SYN para testes de estresse
  • 💣 LOIC-PowerShell – LOIC baseado em PowerShell para testes de DDoS
  • 🌐 T50 – Poderosa ferramenta de teste de estresse que simula múltiplos vetores de ataque
  • 🌪️ RIP-Lite – Ferramenta leve de teste de estresse para HTTP e SOCKS
  • 🐉 Stress-ng – Ferramenta que pode testar o estresse de CPU, RAM, I/O e mais
  • 🛠️ XDT – Ferramenta de teste de DDoS com suporte a múltiplos protocolos
  • 🥂 Botnet – Ferramenta de simulação de ataque DDoS com botnet
  • 🔨 DDOS-Exploit – Kit de exploits para testes de estresse DDoS
  • 🛡️ Fudp – Flooder UDP multithread para testes de estresse
  • BlackHAT – Framework de teste de estresse para aplicações web

Sniffing e Spoofing

  • 🌐 Wireshark – Analisador de protocolos de rede
  • 🕵️‍♂️ Ettercap – Ferramenta de ataque man-in-the-middle
  • BetterCAP – Ferramenta flexível de ataque e monitoramento de rede
  • 📡 Tcpdump – Analisador de pacotes via linha de comando
  • 🌍 Nessus – Scanner de vulnerabilidades com capacidades de sniffing
  • 🐍 Scapy – Programa interativo de manipulação de pacotes baseado em Python
  • 🌐 MITMf – Framework man-in-the-middle para ataques de rede
  • 🦊 Fakenet-NG – Ferramenta de geração de tráfego de rede falso
  • 🐾 Dsniff – Coleção de ferramentas de monitoramento de rede para pentesters
  • 🎯 Responder – Envenenador de LLMNR, NBT-NS e MDNS para ataques em redes internas
  • 💻 Ettercap-NG – Versão aprimorada do Ettercap com recursos adicionais
  • 🧑‍💻 Arp-Spoof – Ferramenta para interceptar tráfego de rede enviando pacotes ARP
  • 🌐 WiFi-Pumpkin – Ferramenta de spoofing WiFi
  • 🎣 Aircrack-ng – Suíte para auditoria de redes sem fio e quebra de chaves WEP/WPA
  • 🧩 Xplico – Ferramenta de forense de rede que extrai dados de aplicações de arquivos pcap
  • 📊 Pry-Fi – Ferramenta para encontrar e explorar vulnerabilidades em redes sem fio
  • 🕵️‍♀️ Kismet – Detector de redes sem fio, sniffer e sistema de detecção de intrusão
  • 🐍 Burp Suite – Scanner de vulnerabilidades web e ferramenta de ataque de rede com recursos avançados de interceptação
  • 💻 Snoopy – Ferramenta de sniffing e spoofing focada em tráfego DNS e HTTP
  • 📡 Snort – Sistema de detecção e prevenção de intrusão de rede de código aberto

Ataques de Senhas

  • 🔥 John the Ripper – Ferramenta de quebra de senhas para vários hashes de senha.
  • 🧑‍💻 Hydra – Ferramenta de força bruta que suporta uma ampla gama de protocolos.
  • Hashcat – Recuperação avançada de senhas usando GPUs.
  • 🐍 Medusa – Um brute-forcer de login rápido e paralelizado.
  • 🌐 Aircrack-ng – Suíte de quebra de senhas WiFi.
  • 🔐 Wifite – Ferramenta de ataque a redes sem fio focada em WPA/WPA2.
  • 🧠 THC-Hydra – Um cracker de login de rede muito rápido.
  • 🎯 Hash-Toolkit – Ferramenta para quebra de hashes de senha.
  • 🛠️ Brutus – Um cracker de senhas antigo, mas confiável, para HTTP, FTP e mais.
  • 🔑 Burp Suite – Um popular scanner de vulnerabilidades web com recursos de ataque a senhas.
  • 🧑‍💻 Ophcrack – Um cracker de senhas do Windows usando rainbow tables.
  • 💻 Cain & Abel – Uma ferramenta versátil para quebrar vários hashes de senha, fazer sniffing de redes e decodificar senhas.
  • 🔐 L0phtCrack – Ferramenta de auditoria e recuperação de senhas do Windows.
  • 🧩 CrackStation – Um serviço online gratuito para quebrar hashes de senha usando ataques de dicionário.
  • 🔓 RainbowCrack – Ferramenta que utiliza rainbow tables para quebrar senhas.
  • 🧑‍💻 Medusa – Brute-forcer de login paralelizado para múltiplos protocolos.
  • 🔥 Patator – Ferramenta de brute-force multiuso que suporta numerosos protocolos.
  • 🛡️ RSMangler – Ferramenta de brute-force de hashes para criar dicionários de senhas.
  • 🧑‍💻 CrackMapExec – Ferramenta de pós-exploração para automatizar a validação de credenciais.
  • 🕵️‍♀️ SudoKiller – Ferramenta de escalonamento de privilégios que pode ser usada para quebra de senhas em sistemas baseados em Unix.

Análise de Aplicações Web- 🧑‍💻 Burp Suite – Kit de teste de segurança web.

  • 🕵️ OWASP ZAP – Scanner de aplicações web de código aberto.
  • 🐍 SQLmap – Ferramenta automatizada de injeção SQL.
  • 📜 Wappalyzer – Identifica tecnologias em sites.
  • 🧑‍💻 Dirb – Scanner de conteúdo web.
  • 📂 Gobuster – Força bruta de diretórios e DNS.
  • 🔍 Nikto – Scanner de vulnerabilidades de servidores web.
  • 🧑‍💻 Sublist3r – Enumeração de subdomínios.
  • 🕵️ Amass – Mapeamento de rede e enumeração de subdomínios.
  • 📝 Httpx – Sondagem HTTP rápida.
  • 🌐 FFUF – Fuzzer web rápido.
  • 🧑‍💻 WhatWeb – Identifica tecnologias web.
  • 🛠️ Nuclei – Varredura de vulnerabilidades e criação de templates.
  • 🧑‍💻 XSStrike – Detecção e exploração de XSS.
  • 🐞 Commix – Injeção automatizada de comandos.
  • 🔥 WPScan – Scanner de segurança para WordPress.
  • 🛡️ Cmsmap – Detecção e exploração de CMS.
  • 🔍 Arachni – Scanner avançado de vulnerabilidades web.
  • 🕵️ Waybackurls – Busca URLs da Wayback Machine.
  • 🧑‍💻 Unfurl – Extrai URLs e dados de URLs.
  • 📂 Dirsearch – Um scanner rápido e poderoso que usa força bruta para encontrar diretórios e arquivos ocultos em servidores web. Ele descobre conteúdo inacessível com wordlists personalizáveis.

Engenharia Reversa

  • 🧠 Ghidra – Framework de engenharia reversa de software de código aberto.
  • 🔎 Radare2 – Kit de ferramentas de engenharia reversa para linha de comando.
  • 🛠️ OllyDbg – Depurador de nível de assembly de 32 bits para Windows.
  • 🧑‍💻 IDA Pro – Desmontador interativo padrão da indústria.
  • 🐍 Binary Ninja – Plataforma interativa de análise de binários.
  • 🛡️ x64dbg – Depurador Windows de código aberto para x64 e x86.
  • 🧬 Cutter – Interface gráfica para Radare2 com recursos avançados de análise.
  • 📝 Hopper – Desmontador para Mac e Linux com análise poderosa.
  • 🧑‍💻 dnSpy – Depurador .NET e editor de assemblies.
  • 🔄 RetDec – Decompilador de código de máquina de código aberto.
  • ⚙️ angr – Framework em Python para análise de binários.
  • 🧑‍💻 Frida – Kit de instrumentação dinâmica.
  • 🔗 Binary Analysis Toolkit (BAT) – Análise de malware e inspeção de binários.
  • 🐛 Rizin – Fork do Radare2 com foco em usabilidade.
  • 🗂️ PEiD – Detecta packers, cryptors e compiladores.
  • 🧑‍💻 DiE (Detect It Easy) – Identificador de executáveis portáteis.
  • 📊 LIEF – Biblioteca para analisar e modificar executáveis.
  • 🔍 Snowman – Decompilador de código nativo para C++.
  • 🧑‍💻 APKTool – Decompila e reconstrói APKs Android.
  • 🔓 JEB Decompiler – Decompilador comercial para Android e outras plataformas.

Ferramentas de Relatórios

  • 📄 Dradis – Plataforma de colaboração e relatórios para pentesters.
  • 🧑‍💻 Faraday – IDE de teste de penetração multiusuário.
  • 🌳 MagicTree – Ferramenta de produtividade para pentest com agregação de dados e relatórios.
  • 📊 Serpico – Simplifica a geração de relatórios de pentest usando templates.
  • 📝 LaTeX – Sistema de tipografia de alta qualidade frequentemente usado para relatórios de segurança.
  • 📑 reNgine – Framework automatizado de reconhecimento com geração de relatórios.
  • 🧑‍💻 ReconNote – Gerenciador de notas baseado na web para reconhecimento e relatórios.
  • 📝 Pentracker – Ferramenta de relatórios e gerenciamento de pentest.
  • 📄 Markdown – Linguagem de marcação leve para redação de relatórios limpos.
  • 📄 Ghostwriter – Plataforma de relatórios e gerenciamento de engajamentos.
  • 📊 VulnReport – Plataforma automatizada de relatórios de vulnerabilidades.
  • 📋 Katana Framework – Utilitário de pós-exploração e relatórios.
  • 📑 Pentest-Report-Template – Template LaTeX profissional para relatórios de pentest.
  • 📄 ProofSuite – Ferramenta automatizada de prova de conceito e relatórios.
  • 🧑‍💻 VulnWhisperer – Relatórios de gerenciamento de vulnerabilidades com Nessus, Qualys e OpenVAS.
  • 📜 RiskSense – Gerenciamento e relatórios de vulnerabilidades baseados em risco.
  • 📝 Pentestly – Pós-exploração e relatórios baseados em PowerShell.
  • 📄 SecReport – Ferramenta de geração de relatórios para pentesters.
  • 📋 PwnDoc – Ferramenta de relatórios de pentest com templates personalizáveis.
  • 🧑‍💻 PenTest-Wiki – Base de conhecimento para referências de pentest e relatórios.

Ferramentas de Engenharia Social

  • 🧑‍💻 SET (Social-Engineer Toolkit) – Framework avançado para ataques de engenharia social.
  • 📧 King Phisher – Kit de campanhas de phishing para testes e treinamento.
  • 🎣 Phishing Frenzy – Plataforma de automação de campanhas de phishing.
  • 🪤 Gophish – Kit de phishing de código aberto para conscientização e testes.
  • 📩 Evilginx2 – Kit de phishing que usa proxy reverso para capturar credenciais e tokens.
  • 🕵️‍♀️ HiddenEye – Ferramenta de phishing moderna com recursos avançados de engenharia social.
  • 🔥 BlackEye – Ferramenta de phishing com capacidade de clonagem de sites.
  • 🛜 Zphisher – Ferramenta de phishing avançada com suporte a tunelamento.
  • 📡 SocialFish – Framework de phishing para engenharia social.
  • 🧑‍💻 HiddenEye Reborn – Versão melhorada do HiddenEye para phishing e spoofing.
  • 🧑‍💻 EvilPhish – Ferramenta de engenharia social para sites de phishing.
  • 📬 ShellPhish – Ferramenta automatizada de phishing com suporte a vários templates.
  • 🧑‍💻 CamPhish – Ferramenta de ataque de phishing via webcam.
  • 🕵️ Weeman – Framework de phishing baseado em servidor HTTP.
  • 📲 QRGen – Gerador de phishing com QR code.
  • 🕵️ PyPhisher – Kit de phishing baseado em Python com vários templates de sites.
  • 🕸️ AdvPhishing – Ferramenta de phishing avançada com clonagem de páginas de login.
  • 🎯 SocialBox – Kit de hacking de redes sociais por força bruta.
  • 🧑‍💻 XPhisher – Ferramenta de phishing avançada com tunelamento integrado.
  • 🌐 CredSniper – Framework de phishing com suporte a bypass de autenticação de dois fatores.

Diversos

  • 🐉 Kali Linux – SO avançado de teste de penetração e auditoria de segurança.
  • 🦜 Parrot Security OS – SO focado em segurança para pentest e privacidade.
  • 🧑‍💻 BackBox – Distribuição Linux baseada em Ubuntu para teste de penetração.
  • 🕵️ BlackArch Linux – SO baseado em Arch com mais de 2800 ferramentas de hacking.
  • 🔎 Pentoo – Linux baseado em Gentoo focado em segurança.
  • 🧑‍💻 Tails – SO ao vivo focado em privacidade e anonimato.
  • 🧪 CAINE – Distribuição Linux ao vivo para perícia digital.
  • 🧑‍💻 Bugtraq – Distribuição Linux para pentest e análise de malware.
  • 🔒 Whonix – SO anônimo baseado em Tor.
  • 🧠 DEFT Linux – Kit de evidências digitais e perícia forense.
  • 🌐 Subgraph OS – Distribuição Linux segura com kernel endurecido.
  • 🧑‍💻 ArchStrike – Repositório Arch Linux para ferramentas de segurança.
  • 🧑‍💻 Fedora Security Lab – Edição Fedora para auditoria de segurança.
  • 🧑‍💻 SamuraiWTF – Ambiente de teste de penetração de aplicações web.
  • 🔎 Cyborg Hawk – Distribuição de segurança para teste de penetração.
  • 🧑‍💻 Matriux Krypton – Distribuição de segurança baseada em Debian.
  • 🔥 NodeZero – SO de teste de penetração baseado em Ubuntu.
  • 🧑‍💻 GnackTrack – Distribuição Linux ao vivo para teste de penetração.
  • 🛡️ SELKS – Plataforma IDS/IPS baseada em Suricata.
  • 🕵️‍♂️ PentestBox – Kit de teste de penetração para Windows.

Laboratórios de Cibersegurança

  • 🐉 XSS Labs – xss-labs para aprender segurança de aplicações web.
  • 🦜 Vulnerable Shopping Cart – Uma aplicação de e-commerce deliberadamente insegura.
  • 🧑‍💻 Vulnerable Login – Formulário de login vulnerável projetado para educação e treinamento em segurança.
  • 🕵️ Open Redirect – Uma aplicação web educacional que demonstra vulnerabilidades de redirecionamento aberto.

LinkTree - https://linktr.ee/abhinavsingwal

Categorias