#1
包含 evilginx 钓鱼页面、gophish 模板、Burp Suite 扩展等。

面向授权红队与教育工作者的浏览器劫持框架。通过 XSS 劫持浏览器,提供交互式后渗透控制、盲打 XSS 战利品捕获、社会工程覆盖层,以及一个练习实验室。

用于让针对 Lync/S4B、OWA 和 O365 的密码喷洒攻击变得更加快速、轻松且高效的脚本。

BLE 中间人框架,通过基于 Web 的拦截代理,拦截、重放并修改蓝牙智能设备与移动应用之间的 GATT 流量。

一款用 Python 编写的高级 Twitter 抓取与 OSINT 工具,不使用 Twitter 的 API,允许你抓取用户的关注者、关注对象、推文等更多信息,同时避开大部分 API 限制。

这是一个适用于 Linux 和 Termux 的短信和电话轰炸器。

信息保护与开源情报(OSINT)资源 | 一个关于数字隐私搜集、保护、清理集一体的方案,外加开源信息收集(OSINT)对抗

Responder 是一款 LLMNR、NBT-NS 和 MDNS 投毒工具,内置 HTTP/SMB/MSSQL/FTP/LDAP 伪造认证服务器,支持 NTLMv1/NTLMv2/LMv2、扩展安全 NTLMSSP 以及 Basic HTTP 认证。

LAZY 脚本将使您的生活更轻松,当然也更快。


已弃用,wifipumpkin3 -> https://github.com/P0cL4bs/wifipumpkin3

macro_pack 是 @EmericNasi 开发的一款工具,用于自动化混淆和生成 Office 文档、VB 脚本、快捷方式及其他格式,适用于渗透测试、演示和社会工程学评估。macro_pack…

📡 一个用于创建虚假AP并嗅探数据的Python程序。

Telegram群组抓取工具。获取群组成员的所有信息。


一个创建高级隐蔽型dropper的框架,可绕过大多数杀毒软件,并具备多种技巧。