一个包含 170 多个工具、脚本、速查表及其他资源的集合,这些是我多年来为红队/渗透测试/IT 安全审计目的而开发的。
这是我多年来为渗透测试和 IT 安全审计目的开发的超过 160+ 个工具、脚本、速查表和其他战利品的合集。 其中大多数在我实际的工程项目中至少派上过一次用场。
注意: 为了正确克隆此仓库,请使用 --recurse-submodules 参数:
git clone --recurse https://github.com/mgeeky/Penetration-Testing-Tools.git
这些文件中的大多数最初分享在我的 Gists 上,但最终都被转移到了这个仓库中。
每当我遇到一个可以更好地通过脚本化或编程方式解决的问题时,我都会努力做到这一点,从而提升我的技术保障能力,或优化我在交付项目过程中用于重复性操作的时间。
该合集进一步分为以下几个部分:
clouds - 我在云安全评估中构思的工具file-formats - 与文件格式相关的工具、模糊测试器等。linux - 一小部分基于 Linux 的脚本和工具。networks - 网络设备与协议渗透测试工具集others - 与这门技艺有某种关联的其他内容phishing - 用于开展钓鱼意识培训和红队模拟的脚本与工具red-teaming - 我在紫队/红队项目中使用的众多工具web - Web 应用程序安全评估相关工具。windows - Windows 小工具、脚本和漏洞利用代码。这些工具的基础内容不包含任何与客户相关的敏感信息,也不包含针对特定项目开发的 PoC 工具。
这个项目以及其他项目都是无数个不眠之夜和大量辛勤工作的成果。如果你喜欢我所做的事情,并感激我始终回馈社区, 请考虑请我喝杯咖啡 (或者更好,来杯啤酒) 以表达感谢!💪
Mariusz Banach / mgeeky, (@mariuszbit)
<mb [at] binary-offensive.com>