#1一系列超棒的渗透测试资源、工具和其他炫酷的东西

高性能网络发现与安全审计工具,具备高级端口扫描、操作系统检测、服务版本检测,以及可脚本化的 NSE 引擎,用于自动化侦察和漏洞评估。

用于 802.11、BLE、HID、CAN-bus、IPv4 和 IPv6 网络侦察与 MITM 攻击的瑞士军刀。

自托管WAF和反向代理,可过滤恶意HTTP流量、阻止SQL注入、XSS和机器人攻击,具备速率限制和动态HTML/JS加密功能。


基于HTTP的快速TCP/UDP隧道,采用SSH加密,支持反向端口转发、SOCKS5代理和客户端认证,用于安全的网络穿透和防火墙规避。

基于 Python 的交互式数据包操作库,用于在多种协议中伪造、解码、发送、捕获和分析网络数据包,支持扫描、路由追踪、攻击和网络发现。


开源IDS/IPS和WAF引擎,通过分析日志和HTTP请求来检测和阻止恶意IP,利用众包社区黑名单实现实时威胁情报。

proxychains ng(新一代)- 一个预加载器,它钩住动态链接程序中对套接字的调用,并将其通过一个或多个 socks/http 代理重定向。是已停止维护的 proxychains 项目的延续。sf.net 页面目前未更新,请改用 github release 页面上的版本。

🛡️ 开源且云原生的 Web 应用防火墙 (WAF)

OPNsense GUI、API 及系统后端

公开的恶意软件技术在实际环境中的使用:虚拟机、模拟、调试器、沙箱检测。

Empire is a post-exploitation and adversary emulation framework that is used to aid Red Teams and Penetration Testers.

一个通过原始套接字将UDP流量转换为加密UDP/FakeTCP/ICMP流量的隧道,帮助您绕过UDP防火墙(或不稳定的UDP环境)

ESP32DIV 是一款由 ESP32 驱动的多功能无线攻防工具包

Undetected-Chromedriver 的继任者。提供一个极速框架,用于网络自动化、网络爬虫、机器人以及任何其他通常被 Captcha / CloudFlare / Imperva / hCaptcha 等烦人反机器人系统阻碍的创意想法。