#1一个独特的网络安全仿真与红队操作框架,用于Windows审计以发现新的漏洞、错误配置和特权提升攻击,模拟网络中高级对手的策略和技术。

SSH-Snake 是一个自我传播、自我复制、无文件的脚本,可自动执行 SSH 私钥和主机发现的后渗透任务。

用于开放端口上服务发现的独立工具!

⭐ ⭐ 适用于云原生环境的分布式 tcpdump ⭐ ⭐

JF⚡can - 使用Masscan和Nmap进行超快速端口扫描与服务发现。使用Masscan扫描大型网络,并利用Nmap的脚本功能来发现服务信息。生成报告。

Gorsair 可对暴露其 API 的远程 Docker 容器获取 root 访问权限。

DNSProb 是一个基于 retryabledns 构建的工具,允许你使用用户提供的解析器列表执行多个你选择的 DNS 查询。

网络评估辅助框架 (PenTest Toolkit).

已弃用 - Low Orbit Ion Cannon - 一款用 C# 编写的开源网络压力测试工具。基于 Praetox 的 LOIC 项目。使用风险自负。不提供任何明示或默示的担保。如果你被 V&,那是你自己的错。


该工具可通过汇总多个OSINT(开源情报)工具的结果,来枚举与某公司相关的子域名。

ISF(工业控制系统漏洞利用框架),一个基于 Python 的漏洞利用框架


一个异步枚举与漏洞扫描器。在所有主机上运行所有工具。