#1
高性能网络发现与安全审计工具,具备高级端口扫描、操作系统检测、服务版本检测,以及可脚本化的 NSE 引擎,用于自动化侦察和漏洞评估。

自托管WAF和反向代理,可过滤恶意HTTP流量、阻止SQL注入、XSS和机器人攻击,具备速率限制和动态HTML/JS加密功能。


基于HTTP的快速TCP/UDP隧道,采用SSH加密,支持反向端口转发、SOCKS5代理和客户端认证,用于安全的网络穿透和防火墙规避。

基于 Python 的交互式数据包操作库,用于在多种协议中伪造、解码、发送、捕获和分析网络数据包,支持扫描、路由追踪、攻击和网络发现。

用于 802.11、BLE、HID、CAN-bus、IPv4 和 IPv6 网络侦察与 MITM 攻击的瑞士军刀。


开源IDS/IPS和WAF引擎,通过分析日志和HTTP请求来检测和阻止恶意IP,利用众包社区黑名单实现实时威胁情报。

🛡️ 开源且云原生的 Web 应用防火墙 (WAF)

proxychains ng(新一代)- 一个预加载器,它钩住动态链接程序中对套接字的调用,并将其通过一个或多个 socks/http 代理重定向。是已停止维护的 proxychains 项目的延续。sf.net 页面目前未更新,请改用 github release 页面上的版本。

通过 DNS 服务器隧道传输 IPv4 数据,以绕过防火墙限制,并为渗透测试提供隐蔽的网络访问。

OPNsense GUI、API 及系统后端

Empire 是一个后渗透与对手模拟框架,用于协助红队和渗透测试人员。

一个通过原始套接字将UDP流量转换为加密UDP/FakeTCP/ICMP流量的隧道,帮助您绕过UDP防火墙(或不稳定的UDP环境)

公开的恶意软件技术在实际环境中的使用:虚拟机、模拟、调试器、沙箱检测。

Undetected-Chromedriver 的继任者。提供一个极速框架,用于网络自动化、网络爬虫、机器人以及任何其他通常被 Captcha / CloudFlare / Imperva / hCaptcha 等烦人反机器人系统阻碍的创意想法。