awake1t / Awesome-hacking-tools
收集网上好用、实用的红蓝对抗武器。从资产扫描、泄漏扫描、信息收集、漏洞扫描、SRC批量挖掘、内网渗透、应急响应等等工具。 大部分我都用过、部分会写上自己的感想与建议,希望对你有帮助
☆479Updated 2 years ago
Alternatives and similar repositories for Awesome-hacking-tools
Users that are interested in Awesome-hacking-tools are comparing it to the libraries listed below
Sorting:
- 整理渗透测试、内网渗透、应急响应、密码字典、漏洞库、代码审计、渗透测试面试题相关项目☆388Updated 3 years ago
- AsamF是集成Fofa、Quake、Hunter、Shodan、Zoomeye、Chinaz、0.zone及爱企查的一站式企业信息资产收集、网络资产测绘工具。☆548Updated last year
- OA综合利用工具,集合将近20款OA漏洞批量扫描☆1,308Updated last year
- 专注一站化解决渗透测试的信息收集任务,功能包括域名ip历史解析、nmap常见端口爆破、子域名信息收集、旁站信息收集、whois信息收集、网站架构分析、cms解析、备案信息收集、CDN信息解析、是否存在waf检测、后台寻找以及生成检测结果html报告表。☆427Updated last year
- 网络安全测试工具汇总,包含漏洞库、漏洞利用工具、漏洞扫描工具、密码读取工具、中间件利用工具、内网渗透工具。cs、burp、浏览器插件工具、字典等☆278Updated last year
- 红队常用命令速查☆986Updated 2 months ago
- 基于ARL-V2.6.2修改后的版本☆848Updated 6 months ago
- 记录安全方面的笔记/工具/漏洞合集☆425Updated this week
- 渗透测试报告自动生成工具!☆497Updated 3 years ago
- 一个既可以满足安服仔日常渗透工作也可以批量刷洞的工具盒子。集合了常见的域名收集、目录扫描、ip扫描、指纹扫描、PoC验证等常用工具,方便安服仔快速展开渗透测试☆525Updated 2 years ago
- An integrated BurpSuite vulnerability detection plug-in.☆1,246Updated 8 months ago
- OA漏洞利用工具☆1,282Updated 2 months ago
- POC&EXP仓库、hvv弹药库、Nday、1day☆1,045Updated 2 years ago
- 一款集成高危漏洞exp的实用性工具☆1,223Updated 6 months ago
- 🚀Komo, a comprehensive asset collection and vulnerability scanning tool. Komo 一个综合资产收集和漏洞扫描工具,集成了20余款工具,通过多种方式对子域进行获取,收集域名邮箱,进行存活探测,域名指纹…☆539Updated last year
- WeblogicTool,GUI漏洞利用工具,支持漏洞检测、命令执行、内存马注入、密码解密等(深信服深蓝实验室天威战队强力驱动)☆1,678Updated last year
- 用于生成各类免杀webshell☆1,164Updated last year
- Red Tools 渗透测试☆577Updated 2 years ago
- 攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,该插件能让我们发现未授权/敏感信息/越权/登陆接口等。☆1,201Updated 7 months ago
- 大宝剑-边界资产梳理工具(红队、蓝队、企业组织架构、子域名、Web资产梳理、Web指纹识别、ICON_Hash资产匹配)☆911Updated 3 years ago
- Linux权限维持☆724Updated 8 months ago
- 蓝队分析研判工具箱,功能包括内存马反编译分析、各种代码格式化、网空资产测绘功能、溯源辅助、解密冰蝎流量、解密哥斯拉流量、解密Shiro/CAS/Log4j2的攻击payload、IP/端口连接分析、各种编码/解码功能、蓝队分析常用网址、java反序列化数据包分析、Java类…☆1,400Updated last week
- (持续更新)对网上出现的各种OA、中间件、CMS等漏洞进行整理,主要包括漏洞介绍、漏洞影响版本以及漏洞POC/EXP等,并且会持续更新。☆506Updated last year
- Next generation RedTeam heuristic intranet scanning | 下一代RedTeam启发式内网扫描☆1,082Updated last year
- EZ是一款集信息收集、端口扫描、服务暴破、URL爬虫、指纹识别、被动扫描为一体的跨平台漏洞扫描器。☆873Updated 4 months ago
- 图形化渗透测试辅助工具☆461Updated this week
- EHole(棱洞)魔改。可对路径进行指纹识别;支持识别出来的重点资产进行漏洞检测(支持从hunter和fofa中提取资产)支持对ftp服务识别及爆破☆878Updated last year
- 自动化巡航扫描框架(可用于红队打点评估)☆711Updated 4 months ago
- POC集合,框架nday漏洞利用☆421Updated 2 months ago
- WaterExp:面向安服仔的 水报告模板和工具☆671Updated 2 years ago