#1全合一渗透测试工具包,集成超过185种工具,涵盖20个类别,包括信息收集、Web与无线攻击、钓鱼、漏洞利用、取证和云安全。

一个用于 Web 应用程序安全、渗透测试和 CTF 的有用有效负载及绕过方法列表


TrustedSec 的社会工程工具包 (SET) 仓库——所有新版本的 SET 都将部署在此。

嵌入式设备漏洞利用框架

Custom Bash and Python scripts used to automate various penetration testing tasks including recon, scanning, enumeration, and malicious payload…

最先进的XSS扫描器。

Thefatrat 一个大规模利用工具:生成后门的简易工具,以及用于后渗透攻击(如浏览器攻击等)的简易工具。该工具使用流行的载荷编译恶意软件,编译后的恶意软件可在 Windows、Android、Mac 上执行。使用此工具创建的恶意软件还能够绕过大多数 AV 软件的保护。

针对漏洞赏金猎人的有趣payloads、技巧和窍门列表。

Windows内存黑客库

一款一体化黑客工具,用于远程接管Android设备。

关于漏洞赏金的一切(绕过方法、有效载荷等)

Empire 是一个后渗透与对手模拟框架,用于协助红队和渗透测试人员。

Nishang - 用于红队、渗透测试和攻击性安全的攻击性PowerShell。

一款概念验证工具,用于生成利用不安全的Java对象反序列化的payloads。

用于黑客/渗透测试的终极 WinRM shell

面向学生、研究人员和开发者的开源后渗透测试框架。