声明:本文翻译自kitploit。
与去年一样,今年我们对 2021 年 1 月至 12 月期间最受欢迎的工具进行了排名。这些工具的主题集中在 网络钓鱼、信息收集、自动化工具等。
在不详述的情况下,我们准备了 Kitploit 2021 中最受欢迎的工具的有用列表:
1.Zphisher
https://github.com/htr-tech/zphisher
2.Dockerized-Android
https://github.com/cybersecsi/dockerized-android
3.Emp3R0R
emp3r0r
?因为有一个帝国。我希望这个工具对你有帮助,我会在学习新事物时为其添加功能https://github.com/jm33-m0/emp3r0r
4.MurMurHash
进一步阅读:https : //en.wikipedia.org/wiki/MurmurHash
https://github.com/Viralmaniar/MurMurHash
5.CiLocks
https://github.com/tegal1337/ CiLocks
6.Viper
带有 Webui 的内网渗透测试工具
-
Viper是一个图形化的内网渗透工具,将内网渗透过程中常用的战术和技术进行模块化和武器化
-
Viper 集成了绕过杀毒软件、内网隧道、文件管理、命令行等基本功能
-
viper集成了80多个模块,涵盖资源开发/初始访问/执行/持久性/权限提升/防御闪避/凭据访问/发现/横向移动/收藏等门类
-
Viper 的目标是帮助红队工程师提高攻击效率,简化操作,降低技术门槛
-
Viper 支持在浏览器中运行原生 msfconsole 和多人协作
https://github.com/FunnyWolf/Viper
7.Forbidden
PycURL
.脚本使用多线程,并且基于暴力破解,因此可能会有一些误报。脚本使用彩色输出。结果将按 HTTP 响应状态代码升序、内容长度降序和 ID 升序排序。要过滤掉误报,请使用提供的cURL
命令手动检查每个内容长度。如果它没有导致绕过,只需忽略具有相同内容长度的所有其他结果。https://github.com/ivan-sincek/forbidden
8.AzureHunter
https://github.com/darkquasar/AzureHunter
9.403Bypasser
https://github.com/yunemse48/403bypasser
10.Smuggler
HTTP 请求走私/去同步测试工具
https://github.com/defparam/smuggler
11.Nginxpwner
https://github.com/stark0de/nginxpwner
12.SharpML
https://github.com/HunnicCyber/SharpML
13.PeTeReport
https://github.com/1modm/petereport
14.Byp4Xx
使用#Bugbountytips 中讨论的众所周知的方法绕过“403 Forbidden”消息的简单 Bash 脚本
我认为最集中的绕过方法了。
https://github.com/lobuhi/byp4xx
15.SillyRAT
https://github.com/hash3liZer/SillyRAT
16.Qu1cksc0pe
-
使用了哪些 DLL 文件。 -
函数和 API。 -
节和段。 -
URL、IP 地址和电子邮件。 -
安卓权限。 -
文件扩展名及其名称。 -
等等…
https://github.com/CYB3RMX/Qu1cksc0pe
17.Android-PIN-Bruteforce
通过暴力破解解锁 Android 手机(或设备)破解锁屏 PIN 码来。
https://github.com/urbanadventurer/Android-PIN-Bruteforce
18.Arbitrium-RAT
https://github.com/BenChaliah/Arbitrium-RAT
19.AdvPhishing
https://github.com/Ignitetch/AdvPhishing
20.MOSINT
https://github.com/alpkeskin/mosint
-
验证服务 { 检查电子邮件是否存在}
-
使用 Socialscan查看社交帐户
-
检查数据泄露
-
[需要API] 查找相关邮件
-
查找相关电话号码
-
查找相关域
-
扫描Pastebin转储
-
谷歌搜索
-
DNS查询
https://orvx.pw/ref/aNrcrpd
原文始发于微信公众号(愿做一名渗透小学徒):《2021年攻防TOP20工具》