
hackingtool
全合一渗透测试工具包,集成超过185种工具,涵盖20个类别,包括信息收集、Web与无线攻击、钓鱼、漏洞利用、取证和云安全。

防御性交互与威胁情报研究实验室。通过受控的、策略驱动的AI交互,将入站诈骗邮件转化为可操作的IOC(失陷指标)。采用具有自适应策略选择的多智能体LLM架构。

利用CredentialPicker和Resolve-DnsName的PowerShell脚本,该脚本调用合法的凭据提示并通过DNS外泄捕获的密码。

Snoopy: A distributed tracking and data interception framework


自动化WPA/WPA2钓鱼工具,可捕获握手包、生成恶意接入点,并通过社会工程学诱使用户访问强制门户以窃取凭证。

PhEmail 是一个 Python 开源钓鱼邮件工具,能够自动化发送钓鱼邮件的过程,用于社会工程学测试。

Advanced Phishing Protection: Suricata rulesets open and free

一款无需 root、adb、CA 证书安装及云端的安卓杀毒软件,拥有众多功能,可通过多种方式检测更多零日恶意软件

一个包含30多个模板的自动化钓鱼工具。此工具仅用于教育目的!作者不对任何滥用此工具包的行为负责!

独立的中间人攻击框架,用于钓鱼登录凭证及会话Cookie,可绕过双因素认证。

TrustedSec 的社会工程工具包 (SET) 仓库——所有新版本的 SET 都将部署在此。

针对红队演练和Wi-Fi安全测试的恶意接入点框架。通过执行邪恶双子、KARMA和已知信标攻击来达到中间人位置,随后发起自定义网络钓鱼活动以捕获凭据或投递载荷。

该仓库包含面向红队成员和威胁猎手的尖端开源安全工具(OST)。