
hackingtool
全合一渗透测试工具包,集成超过185种工具,涵盖20个类别,包括信息收集、Web与无线攻击、钓鱼、漏洞利用、取证和云安全。

全合一渗透测试工具包,集成超过185种工具,涵盖20个类别,包括信息收集、Web与无线攻击、钓鱼、漏洞利用、取证和云安全。


该仓库包含面向红队成员和威胁猎手的尖端开源安全工具(OST)。

针对红队演练和Wi-Fi安全测试的恶意接入点框架。通过执行邪恶双子、KARMA和已知信标攻击来达到中间人位置,随后发起自定义网络钓鱼活动以捕获凭据或投递载荷。

独立的中间人攻击框架,用于钓鱼登录凭证及会话Cookie,可绕过双因素认证。

TrustedSec 的社会工程工具包 (SET) 仓库——所有新版本的 SET 都将部署在此。

一个包含30多个模板的自动化钓鱼工具。此工具仅用于教育目的!作者不对任何滥用此工具包的行为负责!




仅通过发送一个链接,即可获取目标手机前置摄像头或PC网络摄像头的快照及GPS位置。


现代动态钓鱼工具包,适用于授权的红队演练。克隆登录页面,捕获凭据、Cookies和2FA验证码,配有实时操作面板和隧道支持。

自动化WPA/WPA2钓鱼工具,可捕获握手包、生成恶意接入点,并通过社会工程学诱使用户访问强制门户以窃取凭证。

一个包含 170 多个工具、脚本、速查表及其他资源的集合,这些是我多年来为红队/渗透测试/IT 安全审计目的而开发的。

Domain name permutation engine for detecting homograph phishing attacks, typo squatting, and brand impersonation

一个邪恶的RAT(远程管理工具),适用于 macOS / OS X。

HTML/CSS/JS模板,用于浏览器中的浏览器(Browser-In-The-Browser)钓鱼攻击,嵌入可自定义标题、域名和钓鱼链接的伪造登录窗口,用于社会工程学模拟。