渗透测试工具

信息收集工具

包含子域名扫描、端口扫描、指纹识别等工具集合

查看详情

爆破工具

支持密码爆破、目录爆破、数据库爆破等功能

查看详情

在线工具

可从互联网上,直接进行渗透测试或信息收集.

查看详情

注入工具

包含SQL注入\XSS注入以及其他注入工具集合

查看详情

远程控制工具

支持远控木马与远程管理工具

查看详情

逆向工具

包含反编译、调试与逆向分析工具

查看详情

漏扫工具

漏洞扫描与利用验证工具集合

查看详情

内网工具

内网穿透、横向移动相关工具

查看详情

字典工具

包含密码、路径等各类渗透测试字典

查看详情

流量/测压工具

流量监控与压力测试工具集合

查看详情

综合工具包

集成化渗透测试环境,包含多款常用工具组合

查看详情

防御/蓝队工具

流量监控,防护\进程\防御等蓝队工具

查看详情

POC\EXP板块

在互联网上收集的POC或者EXP,均在这个目录下

查看详情

WebShell板块

在互联网上收集的一句话\小马\大马等

查看详情

插件\扩展板块

包含但不限于:浏览器\fiddler\Burp\插件\扩展等.

查看详情

当前已经包括:漏洞扫描工具 - 漏洞利用工具 - 漏洞扫描\利用一体化工具

漏洞扫描工具

FindUpload-上传\登陆点扫描工具

漏洞利用工具

NacosExploit_支持绕过\注入\反序列化等漏洞_jar文件

漏洞扫描\利用一体化工具

SSRF-扫描与利用工具

chrome插件系列

幻影(Phantom)SRC漏洞挖掘辅助工具
SnowEyes_雪瞳_浏览器扩展_快速获取网页中敏感信息,并且分类
BucketTool_浏览器扩展_检测主流云存储常见漏洞
LoveJS_浏览器扩展_快速找到页面和JS中接口和敏感信息的插件
Save Multiple URLs_快速获得页面中所有URL的工具

Burp插件系列

API_Sword_(API剑)新经典插件_全自动深度收集各种响应中的API接口_未开源

当前已经包括:PHP - JSP - ASP

WebShell-PHP板块

全功能PHP SHELL汉化版修改版
外国黑阔用的webshell
过安全狗的php一句话
突破一切iis防御,密码caidao
下载脚本
大侠专用英文php大马
PHP程序--蜘蛛劫持专用
php小马
Silic Group专用php木马Webshell
php图片一句话密码1
php一句话木马
php主页替换劫持
php扫可读可写目录脚本
404.php.a;a.jpg
pass--免杀.php
6.0版本php攻击马
汉化的一款国外phpshell_明文免杀安全狗.php
菊花聊天室-F4ck美化版.php
5个php大马但有两个不免杀
phpspy-中文版.php
Mysql UDF 提权工具(免杀)
php shell加强版
404页面小马
asp php两用一句话图片马
MYSQL高版本提权工具.php
菊花聊天室-原版.php

Webshell-Jsp板块

无密码的jsp大马shell
jsp木马
JSP端口转发
JSP版MSSQL连接工具.txt
jsp大马.txt
ma1.jsp
in.jsp
JSP大马webshell
spjspshell.jsp
JFolder.jsp
job.jsp
ma4.jsp
带密码的jsp.txt
ma2.jsp
ma3.jsp
菊花聊天室.jsp
JspSpyJDK5.jsp
no.jsp
一句话.txt
silic webshell.jsp

WebShell-asp板块

超强隐蔽asp一句话
转换字符的一句话密码a
复仇者asp大马(过监控)
免fso 免杀asp大马
不死防删提权集成无敌asp大马
虚拟主机提权专用Webshell去后门版
暗组WebShell超强功能版(增强版)
突破智创监控asp大马
真正过安全狗的ASP大马
无密美化asp小马
全英文免杀asp马
终极防删免杀多功能VIP版本-有后门
[用力插进去]asp小马
asp图片一句话密码a
D哥asp脚本扫目录读写信息wt
[幽灵学院]专用asp大马
asp扫可读可写目录脚本
Cmd支持管理员登陆的webshell
FSO文件浏览器asp大马
asp图片一句话密码keio
asp不灭之魂2013改进版本
asp图片一句话密码#
数据库操作.txt
突破404大马.txt
可读写.txt
asp php两用一句话图片马
菊花聊天室.asp
80sec大马查看组建asp
asp一句话木马
3389没开或连不上服务器的时候,用账号密码登陆这脚本直接就是系统权限
在当前目录生成一个asp的一句话木马.txt
免杀世界大马.txt
多组件大马.txt
跨目录rootkit.txt
突破一流监控系统写shell.txt
绕过web防火墙.asp.txt
很好用的扫可读可写目录asp脚本xwdir.asp
Serv-U asp 提权程序.txt