#1开源Web应用安全扫描器,支持自动化漏洞检测、手动渗透测试和API安全测试,并内置基于代理的拦截引擎。

基于HTTP的快速TCP/UDP隧道,采用SSH加密,支持反向端口转发、SOCKS5代理和客户端认证,用于安全的网络穿透和防火墙规避。

基于 Python 的交互式数据包操作库,用于在多种协议中伪造、解码、发送、捕获和分析网络数据包,支持扫描、路由追踪、攻击和网络发现。

用于 802.11、BLE、HID、CAN-bus、IPv4 和 IPv6 网络侦察与 MITM 攻击的瑞士军刀。

ModSecurity是一个开源的、跨平台的Web应用防火墙(WAF)引擎,适用于Apache、IIS和Nginx。它拥有强大的基于事件的编程语言,可防范针对Web应用的一系列攻击,并支持HTTP流量监控、日志记录和实时分析。

透明代理服务器,可作为穷人的VPN使用。通过SSH转发。无需管理员权限。支持Linux和MacOS。支持DNS隧道。

⚔️ Web黑客的武器 / Web黑客使用的酷炫工具集合。快乐黑客 , 快乐挖洞

捕获和分析网络流量,具备深度数据包检测、数百种协议的协议解码以及捕获文件支持,可用于故障排除、取证和安全调查。

快速、多探针HTTP工具包,用于侦察和信息收集。探测TLS、CSP、标头、技术栈和CDN。支持匹配器、过滤器和JSON输出,用于自动化安全测试。

集MITM代理、Web模糊测试、反向连接处理程序和插件系统于一体的渗透测试平台,用于自动化安全测试与利用。

Android 全栈设备控制平台:基于 WebRTC/H.264 的远程桌面、UI/OCR/图像匹配自动化、一键 MITM、内置 Frida、代理/VPN/frp/P2P 组网、MCP/Agent、160+ 个 API,专为多设备集群和工程化部署设计。

proxychains ng(新一代)- 一个预加载器,它钩住动态链接程序中对套接字的调用,并将其通过一个或多个 socks/http 代理重定向。是已停止维护的 proxychains 项目的延续。sf.net 页面目前未更新,请改用 github release 页面上的版本。

一个面向 Go 的可定制 HTTP/HTTPS 代理库,支持常规转发、CONNECT 隧道、MITM TLS 拦截,以及通过编程方式修改请求/响应。

:alarm_clock: :fire: 一个用于模拟网络和系统状况以进行混沌与韧性测试的 TCP 代理

OPNsense GUI、API 及系统后端


移动应用渗透测试(Mobile App Pentest)速查表旨在提供针对特定移动应用渗透测试主题的高价值信息的简明集合。