1- CQTools
最新的 Windows 黑客工具包。
从嗅探和欺骗活动开始,通过信息搜集、密码提取、自定义外壳程序生成、自定义有效载荷生成、防病毒解决方案、隐藏代码,各种键盘记录程序等等,该工具包可以在基础架构内进行全面的攻击,并利用这些信息进行再攻击。
其中一些工具是 CQURE 团队首次向世界公开发布的。
2-Sampler
用于 Shell 命令执行,可视化和警报的工具(使用简单的 YAML 文件配置)。
用途:可以从终端直接采样任何动态过程,观察数据库中的更改,监视 MQ 实时消息,触发部署脚本并在完成时获取通知。 如果可以使用 Shell 命令,则可以使用 Sampler 暂时将其可视化。
3-Shellphish
18 种社交媒体的网络钓鱼工具(Instagram,Facebook,Snapchat,Github,Twitter,Yahoo,Protonmail,Spotify,Netflix,Linkedin,Wordpress,Origin,Steam,Microsoft,InstaFollowers,Gitlab,Pinterest)
4-Tool-X
Tool-X 是 kali linux 黑客工具安装程序。
为 termux 和其他 Android 终端开发的 Tool-X。使用 Tool-X,您可以在 termux 应用程序和其他基于 Linux 的发行版中安装近 370 多种黑客工具。
5- OKadminFinder
后台扫描器
6-SQLMap
自动 SQL 注入和数据库接管工具。
7- EasySploit
Metasploit自动化(比以往更快捷)。
Windows、Android、Linux、MacOS、Web。
扫描目标是否易受 ms17_010 的攻击。
仅通过 IP(ms17_010_eternalblue)利用 Windows 7/2008 x64 启用远程桌面(ms17_010_eternalblue);仅通过 IP(ms17_010_psexec)利用 Windows Vista / XP / 2000/2003 启用远程桌面(ms17_010_psexec)。
利用链接利用 Windows(HTA服务器)
8- ScanQLi
ScanQLi 是一个简单的 SQL 注入扫描程序,具有一些附加功能。该工具无法利用 SQLi,只能检测到它们。
9- LOIC 1.0.8
网络压力测试器。
LOIC 通过向服务器发送 TCP 或 UDP 数据包,以破坏特定主机的服务,在目标站点上执行拒绝服务(DoS)攻击(或由多个人使用的DDoS攻击)。很多人自愿使用 LOIC 来加入僵尸网络。
该软件激发了创建名为 JS LOIC 的独立 JavaScript 版本以及基于 LOIC 的 Web 版本 Low Lowbit Web Cannon 的灵感,可从 Web 浏览器启用 DoS,从而进行压力测试。
10- DNS Shell
DNS通道上的交互式 Shell。
什么是DNS Shell?
有效负载是在调用服务器脚本时生成的,它仅利用 nslookup 来执行查询并向服务器查询新命令,然后服务器在端口 53 上侦听传入的通信,一旦在目标计算机上执行了有效负载,服务器就会生成一个交互式外壳。
建立通道后,如果输入了新命令,则有效负载将连续向服务器查询命令,它将执行该命令并将结果返回给服务器。
11- QRLJacker v2.0
一种新的社会工程学攻击面。
QRLJacking 攻击流程
攻击者初始化客户端 QR 会话,然后将登录 QR 代码克隆到网络钓鱼网站中:“现在,精心制作的网络钓鱼页面具有有效且定期更新的 QR 代码,可以发送给受害者。”
攻击者将网络钓鱼页面发送给受害者。
受害者使用特定的目标移动应用程序扫描 QR 码。
攻击者获得对受害者帐户的控制权。
该服务正在与攻击者的会话交换所有受害者的数据。
注:QR 码是二维条码的一种。
12- Instainsane
Instainsane 是一个 Shell 脚本,可以对 Instagram 进行多线程蛮力攻击,该脚本可以绕过登录限制,并且可以一次以100次尝试以大约1000个密码/分钟的速度测试无限数量的密码。
优势:多线程(一次尝试100次)、保存/恢复会话、通过 TOR 匿名、检查有效的用户名、丰富密码字典、检查并安装所有依赖项。
13 Hacktronian
适用于 Linux 和 Android 的多合一黑客工具。
功能:信息收集、密码爆破、无线测试、开发工具、嗅探与欺骗、网络黑客工具、私人网络黑客工具、Post Exploitation。
14-PhoneSploit
通过使用开放的 Adb 端口利用 Andriod 设备。
功能:端口转发、抓取wpa_supplicant、打开/关闭WiFi、删除密码、从应用程序提取apk、获取电池状态、获取当前活动等等。
15- SocialBox
由 Belahsan Ouerghi 编码的 Bruteforce 攻击框架(Facebook,Gmail,Instagram,Twitter)
16- Ultimate Facebook Scraper
该机器人可抓取 Facebook 用户个人资料的几乎所有内容,包括用户时间轴上可用的所有公共帖子/状态,上传的照片,带标签的照片,视频,朋友列表及其个人资料照片(包括关注者,关注者,工作朋友,大学朋友等) 。
特征:抓取 Facebook 用户个人资料几乎所有内容,包括:上传的照片、标记的照片、影片、朋友列表及其个人资料照片(包括关注者,被关注者等)、以及用户时间轴上所有可用的公开帖子/状态。
17-Hijacker v1.5
适用于 Android 的多合一 WiFi 破解工具。
适用于 Android 5+ 的 Aircrack,Airodump,Aireplay,MDK3 和 Reaver GUI 应用程序。(需要 root)
特征:查看附近 wifi 及设备列表、获取接入点信息、取消他人的连接、捕获数据包等等。
18-ANDRAX v4 DragonFly
Android 上的渗透测试平台。
特点:支持 Android5.0+,随身携带、开源、900+工具、1000+攻击类型。
19 Findomain v0.9.3
最快且跨平台的子域枚举器。
其最大的优势就是:快
测试结果为 5.5 秒内收集 84110 个子域。
网络安全学习资源分享:
给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
因篇幅有限,仅展示部分资料,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,需要点击下方链接即可前往获取
读者福利 |
优快云大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)
👉1.成长路线图&学习规划👈
要学习一门新的技术,作为新手一定要先学习成长路线图,方向不对,努力白费。
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
👉2.网安入门到进阶视频教程👈
很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩。(全套教程文末领取哈)
👉3.SRC&黑客文档👈
大家最喜欢也是最关心的SRC技术文籍&黑客技术也有收录
SRC技术文籍:
黑客资料由于是敏感资源,这里不能直接展示哦!(全套教程文末领取哈)
👉4.护网行动资料👈
其中关于HW护网行动,也准备了对应的资料,这些内容可相当于比赛的金手指!
👉5.黑客必读书单👈
👉6.网络安全岗面试题合集👈
当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。
所有资料共282G,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,可以扫描下方二维码或链接免费领取~
读者福利 |
优快云大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)
