#1
开源Web应用安全扫描器,支持自动化漏洞检测、手动渗透测试和API安全测试,并内置基于代理的拦截引擎。

用于 802.11、BLE、HID、CAN-bus、IPv4 和 IPv6 网络侦察与 MITM 攻击的瑞士军刀。

该仓库包含面向红队成员和威胁猎手的尖端开源安全工具(OST)。


一个包含30多个模板的自动化钓鱼工具。此工具仅用于教育目的!作者不对任何滥用此工具包的行为负责!

针对红队演练和Wi-Fi安全测试的恶意接入点框架。通过执行邪恶双子、KARMA和已知信标攻击来达到中间人位置,随后发起自定义网络钓鱼活动以捕获凭据或投递载荷。

独立的中间人攻击框架,用于钓鱼登录凭证及会话Cookie,可绕过双因素认证。

TrustedSec 的社会工程工具包 (SET) 仓库——所有新版本的 SET 都将部署在此。


仅通过发送一个链接,即可获取目标手机前置摄像头或PC网络摄像头的快照及GPS位置。

Modlishka. 反向代理。

自动化WPA/WPA2钓鱼工具,可捕获握手包、生成恶意接入点,并通过社会工程学诱使用户访问强制门户以窃取凭证。

Red Team 基础设施加固资源收集 Wiki