
blind-sql-bitshifting
一个使用位偏移计算字符的盲SQL注入模块。

Auto Scanning to SSL Vulnerability

(已弃用) Android应用漏洞分析及渗透测试工具

可枢轴的反向WhoIs / PDNS融合,具有注册人跟踪与告警功能,并提供用于自动化查询的API(JSON/CSV/TXT)

this script automatically install any package for pentest with uptodate tools , and lazy command for run the tools like lazynmap , install another…

This tool compares a targets patch levels against the Microsoft vulnerability database in order to detect potential missing patches on the target. It…

自动化Responder/secretsdump.py 破解

Python和Powershell内部渗透测试框架

Mac OSX ARP欺骗(MiTM)工具,也可接入Gource

Collection of pentesting scripts

LAZY 脚本将使您的生活更轻松,当然也更快。

Vajra 是一个高度可定制的、基于目标与范围的自动化 Web 黑客框架,用于在 Web 应用渗透测试期间自动化枯燥的侦察任务以及对多个目标执行相同的扫描。

一款用 Python 编写的高级 Twitter 抓取与 OSINT 工具,不使用 Twitter 的 API,允许你抓取用户的关注者、关注对象、推文等更多信息,同时避开大部分 API 限制。

一系列用于练习道德黑客的黑客工具、资源和参考资料。

SocialPwned 是一款 OSINT 工具,允许获取目标用户在 Instagram、Linkedin 和 Twitter 等社交网络上发布的电子邮件,以在 PwnDB 或 Dehashed 中查找可能的凭据泄露,并通过 GHunt 获取 Google 账户信息。