运维
  • 知识体系
    • 运维体系
    • 缓存体系
    • 安全体系
  • 自动化
    • 服务器初始化
      • 用户操作记录监控
    • 自动化运维
      • 自动化生成域名信息
    • JAVA后端自动化构建发布
    • PHP-laravel自动化构建发布
    • EXE自动化构建发布(CocosCreator)
    • 前端自动化构建发布
    • 苹果自动化构建发布
    • 安卓自动化构建发布
      • VirtualBox 安卓自动化构建发布
      • Docker 安卓自动化构建发布
    • 项目自动化构建发布
    • 自动化下注
    • 常见下载器 docker 启动方式
  • 监控
    • 服务器负载监控
      • 监控CPU
      • 监控磁盘
      • 监控内存
    • 域名跳炸监控
    • serverstatus
    • 接口监控报警
    • zabbix监控部署
      • zabbix-dockerfile.sh
      • zabbix-install.sh
    • glances监控部署
      • glances.sh
      • glances_alert.sh
    • ssh 登录/登出监控
    • 文件变动监控
    • 宝塔时时监控域名
    • 飞书日志监控
    • 监控进程
  • 服务
    • go-install.sh
    • jenkins-install.sh
      • k8s.jenkins
    • redis-install.sh
      • k8s.redis
    • node-install.sh
      • k8s.node
    • nginx-install.sh
      • k8s.nginx
    • NGINX
      • nginx+GeoIP2模块编译
      • Nginx根据不同浏览器语言配置跳转
      • Nginx根据用户ip返回对应地区语言
      • nginx log 正则分析
      • 应对网站扫描/攻击/采集方法
    • 自建fiora聊天服务器
    • Laravel 部署
      • Laravel 部署:环境一键安装
      • Laravel 部署:Nginx 配置
      • Laravel 部署:文件夹权限
      • Laravel 部署:PHP-fpm 配置调优
      • Laravel 部署:服务器优化清单
    • ELK传统方式部署
    • ELK 分析nginx日志
    • GitLab迁移数据
  • 区块链
    • 区块链威胁情报共享平台
    • 以太坊公链私链geth同步
    • 比特节点同步
    • BTC节点错误解决方法
    • eth硬分叉
    • omni钱包节点搭建
    • 区块链钱包系统设计架构
  • Docker
    • Centos7
      • 安装docker
      • 安装redis
      • 搭建Nginx
      • 搭建Jenkins
      • 搭建Zookeeper
        • zookeeper集群
      • 搭建Tomcat
      • 搭建Mysql
      • 搭建PHP环境
      • 搭建Swagger
      • 部署owncloud云盘
      • 部署ES
        • ELK 分析 Laravel 日志
      • java容器运行外置jar
      • 部署etcd节点
    • docker阿里云私有仓库
    • Docker-compose
      • 启动gitlab
      • 创建mysql数据库
      • gitlab-docker-compose.yml
      • nginx-docker-compose.yml
  • showdoc
  • 数据库
    • 授权
    • 开启远程访问及相关权限控制
    • 快速导出导入大数据
    • 单机备份
    • 加密并切片备份到飞机群
    • 异地备份
    • binlog日志
    • docker 搭建mysq主从
    • docker搭建主从数据库及读写分离
    • docker快速恢复备份数据库
  • Telegram机器人
    • SHELL命令完成信息推送
    • Javacript创建信息推送页面
    • node远程执行shell命令
  • 安全
    • 后台安全登陆
    • github渗透测试工具库
    • 漏洞扫描-AWVS-Nessus-Docker版
    • AWVS13.X 破解版Windows、Linux、Docker
    • 操作图片元信息(Megadata)
    • 一键测试服务器到国内外各地速度脚本
  • 翻墙
    • 4K高清看P站和X站翻墙教程
    • 翻墙后重度使用的13个网站及app,深度适合国人
  • 色站自动化
    • 自动化下载片源
    • 自动化按照 AV 分类下载种子 脚本
    • 自动化切片打水印字幕
    • 自动化发布片源
    • ffmpeg一键切片并发布
  • 进阶技术
    • 哈希hash下注
    • 翻译 php 代码内 中文 为 泰语
      • bash 版
      • python 版
    • shell实现多线程
    • 多线程parallel命令 「纯干货」
    • 6our.com 刷评论广告
    • 90tiyu.com 撞库出电话
      • 90tiyu.com_guangzhou.sh
      • 90tiyu.com_guiyang.sh
      • 90tiyu.com_guilin.sh
    • tianhoo.cn 撞库出邮箱
    • 俄罗斯方块游戏
  • go开发环境
  • VPN
  • 生产环境docker部署
Powered by GitBook
On this page
  • 漏洞练习平台
  • 花式扫描器
  • 信息搜集工具
  • WEB
  • windows域渗透工具
  • Fuzz
  • 漏洞利用及攻击框架
  • 中间人攻击及钓鱼
  • 密码破解
  • 二进制及代码分析工具
  • EXP编写框架及工具
  • 隐写
  • 各类安全资料:
  • 各类CTF资源
  • 各类编程资源
  • Python
  • 福利
  • 甲方安全工程师生存指南
  • 蜜罐
  • 远控
  • 工具合集
  1. 安全

github渗透测试工具库

Previous后台安全登陆Next漏洞扫描-AWVS-Nessus-Docker版

Last updated 3 years ago

漏洞练习平台

WebGoat漏洞练习平台:

webgoat-legacy漏洞练习平台:

zvuldirll漏洞练习平台:

vulapps漏洞练习平台:

dvwa漏洞练习平台:

数据库注入练习平台 :

用node编写的漏洞练习平台,like OWASP Node Goat:

Ruby编写的一款工具,生成含漏洞的虚拟机:

花式扫描器

Nmap端口扫描器:

本地网络扫描器:

子域名扫描器:

linux漏洞扫描:

基于端口扫描以及关联CVE:

漏洞路由扫描器:

信息搜集工具

WEB

windows域渗透工具

Fuzz

漏洞利用及攻击框架

中间人攻击及钓鱼

密码破解

二进制及代码分析工具

EXP编写框架及工具

隐写

各类安全资料:

各类CTF资源

各类编程资源

Python

福利

甲方安全工程师生存指南

蜜罐

远控

工具合集

迷你批量信息泄漏扫描脚本:

Waf类型检测工具:

服务器端口弱口令扫描器:

Fox-scan扫描器:

社工收集器:

Github信息搜集:

github Repo信息搜集工具:

信息探测及扫描工具:

内部网络信息扫描器:

远程桌面登录扫描器:

网络基础设施渗透工具

SNMAP密码破解:

webshell大合集:

渗透以及web攻击脚本:

web渗透小工具大合集:

XSS数据接收平台:

XSS与CSRF工具:

xss多功能扫描器:

web漏洞扫描器:

WEB漏洞扫描器:

渗透常用小工具包:

web目录扫描器:

web向命令注入检测工具:

自动化SQL注入检查工具:

SSL扫描器:

安全工具集合:

apache日志分析器:

php代码审计工具:

web指纹识别扫描:

检查网站恶意攻击:

wordprees漏洞扫描器:

固件漏洞扫描器:

数据库注入工具

Web代理:

新版中国菜刀:

git泄露利用EXP:

浏览器攻击框架:

自动化绕过WAF脚本:

一款开源WAF:

http命令行客户端:

浏览器调试利器:

DISCUZ漏洞扫描器:

自动化代码审计工具

浏览器攻击框架:

tomcat自动后门部署:

网络空间指纹扫描器:

burpsuit之J2EE扫描插件:

mimikatz明文注入:

Powershell渗透库合集:

Powershell tools合集:

powershell的mimikittenz:

域渗透教程:

Web向Fuzz工具

HTTP暴力破解,撞库攻击脚本

msf框架:

pocsscan攻击框架:

Pocsuite攻击框架:

Beebeeto攻击框架:

漏洞POC&EXP: ExploitDB官方git版本:

php漏洞代码分析:

CVE-2016-2107:

CVE-2015-7547 POC:

JAVA反序列化POC生成工具:

JAVA反序列化EXP:

Jenkins CommonCollections EXP:

CVE-2015-2426 EXP (windows内核提权):

use docker to show web attack(php本地文件包含结合phpinfo getshell 以及ssrf结合curl的利用演示):

php7缓存覆写漏洞Demo及相关工具:

XcodeGhost木马样本:

中间人攻击框架:

Inject code, jam wifi, and spy on wifi users:

中间人代理工具:

wifi钓鱼:

密码破解工具:

本地存储的各类密码提取利器:

二进制分析工具

系统扫描器

rp:

Windows Exploit Development工具

二进制静态分析工具(python):

Python Exploit Development Assistance for GDB:

对BillGates Linux Botnet系木马活动的监控工具

木马配置参数提取工具:

Shellphish编写的二进制分析工具(CTF向):

针对python的静态代码分析工具:

一个自动化的脚本(shell)分析工具,用来给出警告和建议:

基于AST变换的简易Javascript反混淆辅助工具:

二进制EXP编写工具:

CTF Pwn 类题目脚本编写框架:

an easy-to-use io library for pwning development:

跨平台注入工具:

哈希长度扩展攻击EXP:

隐写检测工具

data_hacking合集:

mobile-security-wiki:

书籍《reverse-engineering-for-beginners》:

一些信息安全标准及设备配置:

APT相关笔记:

Kcon资料:

《DO NOT FUCK WITH A HACKER》:

各类安全脑洞图:

信息安全流程图:

近年ctf writeup大全:

fbctf竞赛平台Demo:

ctf Resources:

ctf及黑客资源合集:

ctf和安全工具大合集:

ctf向 python工具包

大礼包(什么都有):

bash-handbook:

python资源大全:

git学习资料:

安卓开源代码解析

python框架,库,资源大合集:

JS 正则表达式库(用于简化构造复杂的JS正则表达式):

python 正则表达式库(用于简化构造复杂的python正则表达式):

python任务管理以及命令执行库:

python exe打包库:

Veil-Evasion免杀项目:

py3 爬虫框架:

一个提供底层接口数据包编程和网络协议支持的python库:

python requests 库:

python 实用工具合集:

python爬虫系统:

微信自动抢红包动态库

微信抢红包插件(安卓版)

hardsed神器:

web索引及日志搜索工具:

开源日志采集器:

扫描CS结构的web debuger

恢复sqlite数据库删除注册信息:

gps欺骗检测工具:

应急处置响应框架:

web安全开发指南:

各个知名厂商漏洞测试报告模板:

linux下恶意代码检测包:

操作系统运行指标可视化框架:

恶意代码分析系统:

定期搜索及存储web应用:

事件响应框架:

综合主机监控检测平台:

分布式实时数字取证系统:

Microsoft & Unix 文件系统及硬盘取证工具:

SSH蜜罐:

蜜罐集合资源:

kippo进阶版蜜罐:

SMTP 蜜罐:

web应用程序蜜罐:

数据库蜜罐:

web蜜罐:

用gmail充当C&C服务器的后门

开源的远控:

c#远控:

(NoSQL扫描/爆破工具) (MySQL盲注爆破工具) (基于SQLMAP的主动和被动资源发现的漏洞扫描工具) (用于SQL Server审计的powershell脚本) (用于http header中的时间盲注爆破工具,仅针对MySQL / MariaDB) (Java编写的SQL注入工具) (基于搜索引擎的批量SQL注入漏洞扫描器) (在sqlmap基础上增加了目录扫描,hash爆破等功能) (Mysys以及MSSQL爆破脱裤工具) (批量查询网站在乌云是否存在忽略的sql注入漏洞并自动调用sqlmap测试) (一个简单的HTTP暴力破解,撞库攻击脚本) (对各类服务进行弱口令检测的脚本) (根据用户习惯生成弱口令探测字典脚本) (Go写的协程版的ssh \ redis \ mongodb弱口令破解工具) (暴力破解字典建立工具) (多线程探测弱口令) (支持测试CSRF,Clickjacking,Cloudflare和WAF的弱口令探测器) (对CiscoVPN,Citrix Gateway等各类服务进行弱口令检测的脚本) (物联网设备默认密码扫描检测工具) (使用nmap扫描IoT设备) (路由器设备漏洞扫描利用) (Telnet服务密码撞库) (自动化信息搜集及渗透测试工具,比较适用于IoT扫描) (嵌入式设备漏洞扫描及利用工具) (一款XSS扫描器,可暴力注入参数) (小型XSS扫描器,也可检测CRLF,XSS,点击劫持的) (PHP版本的反射型xss扫描) (批量扫描XSS的python脚本) (自动化检测页面是否存在XSS和跨站请求伪造漏洞的浏览器插件) (使用命令行进行XSS批量检测) (可识别和绕过WAF的XSS扫描工具) (支持GET,POST方式的高效XSS扫描器) (网络资产识别引擎,漏洞检测引擎) (企业被搜索引擎收录敏感资产信息监控脚本:员工邮箱,子域名,主持人) (Bing,google,360,zoomeye 等搜索引擎聚合搜索,可用于发现企业被搜索引擎收录的敏感资产信息) (能成抓取搜索引擎隐藏的url,并交由sqlmap,nmap扫描) (企业内网基础服务安全扫描框架) (github Repo信息搜集工具) (.svn文件夹泄漏利用工具) (GitHub敏感信息扫描工具) (企业资产,敏感信息GitHub泄露监控系统) (根据企业关键词进行项目检索以及相应敏感文件和文件内容扫描的工具) (github敏感信息搜索工具) ( .git文件夹泄漏利用工具) (GitHub敏感信息扫描工具,包括检测提交等) (自动化对指定域名进行Google hacking搜索并收集信息) (用于搜索git的承诺中的敏感信息,例如密码,私钥等的客户端工具) (Github敏感信息泄露扫描) (Github泄露巡航工具) (Web站点信息搜集工具,包括邮箱,电话等信息) (集合多个开源GitHub敏感信息扫描的企业信息泄露巡航工具) (可以提取网址,电子邮件,文件,网站帐户等的高速爬虫) (一款简单的webshell检测工具) (哈勃分析系统,LINUX系统病毒分析及安全检测) (使用python实现的集成ClamAV,ESET,Bitdefender的反病毒引擎) (一款高效率PHP-webshell扫描工具) (测试效率高达99%的webshell检测工具) (一款简洁的的Webshell扫描工具) (Webshell扫描工具,支持php / perl / asp / aspx webshell扫描) (一款木马,僵尸网络分析框架) (高级安卓木马病毒分析框架) (基于网络流量的内网探测框架) (调用Windows API枚举用户登录信息) (自动化利用XSS入侵内网) (目标端口扫描+系统服务指纹识别) (动态多线程敏感信息泄露检测工具) (WAF产品指纹识别) (SSL类型识别) (Web指纹识别) (Web应用指纹识别) (网络爬虫式指纹识别) (基于Masscan和Zmap的网络扫描器) (网络资产信息扫描,ICMP存活探测,端口扫描,端口指纹服务识别) (中间件扫描) (web路径收集与扫描) (C段横幅与路径扫描) (端口服务扫描) (waf自动暴破) (尝试找出cdn背后的真实ip) (基于Bing搜索引擎的C段/旁站查询,多线程,支持API) (多线程WEB目录爆破工具) (一个爬虫式的网段Web主机发现小工具) (Thorn上实现的分布式任务分发的ip端口漏洞扫描器) (类似zgrab的快速TCP指纹抓取解析工具,支持更多协议) (CDN识别,检测) (基于爬虫的web路径扫描器) (服务器ssh配置信息扫描) (针对域名及其子域名的资产数据检测/扫描,包括http / https检测等) (域名资产收集及指纹识别工具) (CMS识别python gevent实现) (敏感文件扫描/二次判断降低误报率/扫描内容规则化/多目录扫描) (基于爬虫的动态敏感文件探测工具) (web路径扫描工具) (网络设备web服务指纹扫描与检索) (目标主机服务ssl类型识别) (Web应用fuzz工具,框架,同时可用于web路径/服务扫描) (多线程的后台路径扫描器,也可用于发现重定向漏洞后执行) (弱口令扫描器,不仅支持普通登录页,也支持ssh,mongodb等组件) (渗透测试辅助工具,支持分析数据包,解码,端口扫描,IP地址分析等) (基于nmap的扫描器,与cve漏洞关联) (基于nmap的高级漏洞扫描器,命令行环境使用) (web应用信息搜集工具) (围绕web服务的域名进行信息收集和“域传送”等漏洞扫描,也支持针对背后的服务器端口扫描等) (基于Nikto扫描规则的被动式路径扫描以及信息爬虫) (快速识别WEB服务器类型,CMS类型,WAF类型,WHOIS信息,以及语言框架) (用于检查web服务的http header的安全性) (一款高效快捷的敏感文件扫描工具) (通过字典穷举,google,robots.txt等途径的跨平台后台管理路径扫描器) (常规CMS指纹识别) (WAF指纹识别及自动化绕过工具) (网络应用模糊工具,框架,同时可用于网络路径/服务扫描) (web敏感目录/信息泄漏扫描脚本) (用于网站或IP地址的信息收集工具) (通过扫描全网获得真实IP的自动化程序) (分布式WEB指纹识别平台) (爬虫式web目录扫描工具) (Jenkins漏洞探测,用户抓取爆破) (首款集成化的Discuz扫描工具) (一款简洁优雅的CMS扫描利用框架) (IIS短文件名暴力枚举漏洞利用工具) (flashxss扫描) (一个起毛服务器端模板注入漏洞的半自动化工具) (服务器端模板注入漏洞检测与利用工具) (Docker扫描工具) (一款精简的wordpress扫描工具) (集成化wordpress漏洞利用框架) (用于扫描J2EE应用的一款burpsuite插件) (一款基于perl的strut2的历史漏洞扫描器) (本地文件包含漏洞利用及扫描工具,支持反弹shell) (基于Salt Open以及Vulners Linux Audit API的linux漏洞扫描器,支持与JIRA,slack平台结合使用) (自动化探测客户端AngularJS模板注入漏洞工具) (Java编写的IIS短文件名暴力枚举漏洞利用工具) (基于WPScan以及WPSeku的优化版wordpress扫描器) (CMS渗透测试框架) (CRLF注入漏洞批量扫描) (自动化扫描内网中存在的由影子经纪人泄露的ETERNAL系列漏洞) (通过定制化的谷歌搜索引擎进行漏洞页面搜寻及扫描) (本地文件包含漏洞利用及扫描工具,支持反弹shell) (用于枚举脚本的GET / POST未知参数字段) (struts2的漏洞全版本检测和利用工具) (SSL漏洞扫描,例如心脏滴血漏洞等) (基于搜索引擎的漏洞网页搜寻) (用于攻击爆破Java Remote Method Invocation服务的工具) (扫描js扩展库的常见漏洞) (针对的hadoop /火花等大数据平台的的漏洞探测工具) (RegEx拒绝服务扫描器) (使用NMAP扫描的Tor网络上隐藏的“洋葱”服务) (Web CMS Exploit工具,包含针对主流CMS的66个不同的漏洞利用) (一个迷你的信息泄漏批量扫描脚本) (文件上传漏洞扫描器及利用工具) (子域名接管漏洞检测工具,支持30+云服务托管检测) (WordPress的漏洞扫描器,同时也支持敏感文件泄露扫描) (检测网站依赖的JavaScript库中存在的已知通用漏洞) (自动检测上传功能是否可上传webshell) (CMS指纹识别及自动化渗透测试框架) (论坛框架vBulletin黑盒漏洞扫描器) (CMS指纹识别及自动化渗透测试框架) (CMS漏洞检测和利用套件) (AWS安全审计工具) (针对wp,magento,joomla等CMS的漏洞扫描器及自动利用工具) (OWASP旗下joomla漏洞扫描项目) (用于检测因错误配置导致敏感信息暴露的Django应用程序) (无线安全审计工具) (Python网络/渗透测试工具) (无线安全渗透测试套件) (无线网络审计工具,支持2-5GHZ频段) (ARP欺骗,无线网络劫持) (检查wifi是否是“大菠萝”所开放的热点,并给予网络评分) (自动化无线网络攻击工具wifite的重构版本) (基于BBScan via.lijiejie的本地网络扫描) (基于JavaScript的的本地网络扫描) (白盒代码安全审计系统) (静态PHP代码审计) (跟踪,分析PHP运行情况的工具) (的NodeJS应用代码审计) (Python应用审计) (Ruby on Rails应用静态代码分析) (Python应用静态代码审计) (WordPress插件代码安全审计) (用于扫描PHP应用程序中可能存在SQL漏洞的ADOdb代码) (用于检测潜在安全漏洞的PHP静态代码分析工具) (自动漏洞扫描器,子域名爆破,端口扫描,目录爆破,常用框架漏洞检测) (集合owasp top10漏洞扫描和边界资产发现能力的分布式web漏洞扫描框架) (BkScanner分布式,插件化web漏洞扫描器) (ysrc出品的被动式漏洞扫描工具) (基于http代理的web漏洞扫描器) (自动化扫描器,包括中间件扫描以及设备指纹识别) (定向全自动化渗透测试工具) (自动化渗透测试框架,支持cdn真实ip查找,指纹识别等) (蟒插件化漏洞扫描器,支持生成扫描报表) (渗透测试插件化并发框架) (支持检测SQLI / XSS / LFI / RFI等漏洞的扫描器) (Web图形化的漏洞扫描框架) (一款网络化的自动化渗透测试框架) (一款集成信息收集,漏洞扫描,指纹识别等的多合一扫描工具) (高度集成化的Web应用漏洞扫描框架,支持REST,RPC等api调用) (集成化渗透测试辅助平台及漏洞管理平台) (渗透测试集成框架,包含超过38,000+攻击) (基于铬/歌剧插件的被动式漏洞扫描) (支持多种网络漏洞扫描,命令行环境使用) (web应用扫描器,支持指纹识别,文件目录爆破,SQL / XSS / RFI等漏洞扫描,也可直接用于struts,ShellShock等扫描) (集成子域名枚举,nmap,waf指纹识别等模块的web应用扫描器) (使用ruby开发的扫描网络中主机存在的第三方web应用服务漏洞) (Web应用自动化扫描框架,支持自动化上传webshell) (一款开源Poc调用框架,可轻松调用Pocsuite,Tangscan,Beebeeto,Knowsec老版本POC,可使用docker部署) (斗象能力中心出品并长期维护的开源漏洞检测框架) (Web应用漏洞扫描框架) (Web应用漏洞扫描框架,基于python3) (被动式漏洞扫描,支持历史cve编号漏洞识别) (OWASP ZAP核心项目出品的综合性渗透测试工具) (Web服务综合型扫描器,用于指定目标的资产收集,安全配置缺陷或者安全漏洞扫描) (一款多方位信息收集,指纹识别及漏洞扫描工具) (一款web应用漏洞扫描器,支持扫描反射型以及存储型xss,sql injection等漏洞,支持输出pdf报告) (渗透测试辅助工具,综合利用框架) (基于被动式扫描框架的自动化web漏洞扫描工具) (渗透测试辅助框架,包含信息搜集,无线渗透,网络应用扫描等功能) (内置1200+插件的web漏洞扫描框架) (Web服务安全评估工具,提供基于windows操作系统的简单.exe应用) (使用去开发的可扩展以及高并发渗透测试框架) (基于Flask应用框架的漏洞扫描系统) (一个操作上类似metasploit的web应用安全审计框架) (一款web应用漏洞扫描器,支持扫描反射型以及存储型xss,sql injection等漏洞) (集成104个模块的Web应用程序渗透测试框架) (一款APT入侵痕迹扫描器) (ICS设备nmap扫描脚本) (SDN安全评估框架)

https://github.com/WebGoat/WebGoat
https://github.com/WebGoat/WebGoat-Legacy
https://github.com/710leo/ZVulDrill
https://github.com/Medicean/VulApps
https://github.com/RandomStorm/DVWA
https://github.com/Audi-1/sqli-labs
https://github.com/cr0hn/vulnerable-node
https://github.com/cliffe/secgen
https://github.com/nmap/nmap
https://github.com/SkyLined/LocalNetworkScanner
https://github.com/lijiejie/subDomainsBrute
https://github.com/aboul3la/Sublist3r
https://github.com/TheRook/subbrute
https://github.com/infosec-au/altdns
https://github.com/future-architect/vuls
https://github.com/m0nad/HellRaiser
https://github.com/jh00nbr/Routerhunter-2.0
https://github.com/lijiejie/BBScan
https://github.com/EnableSecurity/wafw00f
https://github.com/wilson9x1/fenghuangscanner_v3
https://github.com/fengxuangit/Fox-scan/
https://github.com/n0tr00t/Sreg
https://github.com/sea-god/gitscan
https://github.com/metac0rtex/GitHarvester
https://github.com/darryllane/Bluto
https://github.com/sowish/LNScan
https://github.com/linuz/Sticky-Keys-Slayer
https://github.com/SECFORCE/sparta
https://github.com/SECFORCE/SNMP-Brute
https://github.com/tennc/webshell
https://github.com/brianwrf/hackUtils
https://github.com/rootphantomer/hacktoolsfor_me
https://github.com/firesunCN/BlueLotus_XSSReceiver
https://github.com/evilcos/xssor
https://github.com/shawarkhanethicalhacker/BruteXSS
https://github.com/andresriancho/w3af
https://github.com/sullo/nikto
https://github.com/leonteale/pentestpackage
https://github.com/maurosoria/dirsearch
https://github.com/stasinopoulos/commix
https://github.com/epinna/tplmap
https://github.com/rbsec/sslscan
https://github.com/codejanus/ToolSuite
https://github.com/mthbernardes/ARTLAS
https://github.com/pwnsdx/BadCode
https://github.com/urbanadventurer/whatweb
https://github.com/ciscocsirt/malspider
https://github.com/wpscanteam/wpscan
https://github.com/misterch0c/firminator_backend
https://github.com/sqlmapproject/sqlmap
https://github.com/zt2/sqli-hunter
https://github.com/Chora10/Cknife
https://github.com/lijiejie/GitHack
https://github.com/beefproject/beef
https://github.com/khalilbijjou/WAFNinja
https://github.com/owtf/wafbypasser
https://github.com/SpiderLabs/ModSecurity
https://github.com/jkbrzt/httpie
https://github.com/firebug/firebug
https://github.com/code-scan/dzscan
https://github.com/wufeifei/cobra
https://github.com/julienbedard/browsersploit
https://github.com/mgeeky/tomcatWarDeployer
https://github.com/nanshihui/Scan-T
https://github.com/ilmila/J2EEScan
https://github.com/gentilkiwi/mimikatz
https://github.com/PowerShellMafia/PowerSploit
https://github.com/clymb3r/PowerShell
https://github.com/putterpanda/mimikittenz
https://github.com/l3m0n/pentest_study
https://github.com/xmendez/wfuzz
https://github.com/lijiejie/htpwdScan
https://github.com/rapid7/metasploit-framework
https://github.com/erevus-cn/pocscan
https://github.com/knownsec/Pocsuite
https://github.com/n0tr00t/Beebeeto-framework
https://github.com/offensive-security/exploit-database
https://github.com/80vul/phpcodz
https://github.com/FiloSottile/CVE-2016-2107
https://github.com/fjserna/CVE-2015-7547
https://github.com/frohoff/ysoserial
https://github.com/foxglovesec/JavaUnserializeExploits
https://github.com/CaledoniaProject/jenkins-cli-exploit
https://github.com/vlad902/hacking-team-windows-kernel-lpe
https://github.com/hxer/vulnapp
https://github.com/GoSecure/php7-opcache-override
https://github.com/XcodeGhostSource/XcodeGhost
https://github.com/secretsquirrel/the-backdoor-factory
https://github.com/secretsquirrel/BDFProxy
https://github.com/byt3bl33d3r/MITMf
https://github.com/DanMcInerney/LANs.py
https://github.com/intrepidusgroup/mallory
https://github.com/sophron/wifiphisher
https://github.com/shinnok/johnny
https://github.com/AlessandroZ/LaZagne
https://github.com/devttys0/binwalk
https://github.com/quarkslab/binmap
https://github.com/0vercl0k/rp
https://github.com/lillypad/badger
https://github.com/bdcht/amoco
https://github.com/longld/peda
https://github.com/ValdikSS/billgates-botnet-tracker
https://github.com/kevthehermit/RATDecoders
https://github.com/angr/angr
https://github.com/yinwang0/pysonar2
https://github.com/koalaman/shellcheck
https://github.com/ChiChou/etacsufbo
https://github.com/t00sh/rop-tool
https://github.com/Gallopsled/pwntools
https://github.com/zTrix/zio
https://github.com/frida/frida
https://github.com/citronneur/rdpy
https://github.com/abeluck/stegdetect
https://github.com/ClickSecurity/data_hacking
https://github.com/exploitprotocol/mobile-security-wiki
https://github.com/veficos/reverse-engineering-for-beginners
https://github.com/luyg24/IT_security
https://github.com/kbandla/APTnotes
https://github.com/knownsec/KCon
https://github.com/citypw/DNFWAH
https://github.com/phith0n/Mind-Map
https://github.com/SecWiki/sec-chart/tree/294d7c1ff1eba297fa892dda08f3c05e90ed1428
https://github.com/ctfs/write-ups-2016
https://github.com/ctfs/write-ups-2015
https://github.com/ctfs/write-ups-2014
https://github.com/facebook/fbctf
https://github.com/ctfs/resources
https://github.com/bt3gl/My-Gray-Hacker-Resources
https://github.com/zardus/ctf-tools
https://github.com/P1kachu/v0lt
https://github.com/bayandin/awesome-awesomeness
https://github.com/denysdovhan/bash-handbook
https://github.com/jobbole/awesome-python-cn
https://github.com/xirong/my-git
https://github.com/android-cn/android-open-project
https://github.com/vinta/awesome-python
https://github.com/VerbalExpressions/JSVerbalExpressions
https://github.com/VerbalExpressions/
https://github.com/pyinvoke/invoke
https://github.com/pyinstaller/pyinstaller
https://github.com/Veil-Framework/Veil-Evasion
https://github.com/orf/cyborg
https://github.com/CoreSecurity/impacket
https://github.com/kennethreitz/requests
https://github.com/mahmoud/boltons
https://github.com/binux/pyspider
https://github.com/east520/AutoGetRedEnv
https://github.com/geeeeeeeeek/WeChatLuckyMoney
https://github.com/yangyangwithgnu/hardseed
https://github.com/thomaspatzke/WASE
https://github.com/wgliang/logcool
https://github.com/Kozea/wdb
https://github.com/aramosf/recoversqlite/
https://github.com/zxsecurity/gpsnitch
https://github.com/biggiesmallsAG/nightHawkResponse
https://github.com/FallibleInc/security-guide-for-developers
https://github.com/juliocesarfort/public-pentesting-reports
https://github.com/rfxn/linux-malware-detect
https://github.com/facebook/osquery
https://github.com/cuckoosandbox/cuckoo
https://github.com/Netflix/Scumblr
https://github.com/google/grr
https://github.com/ossec/ossec-hids
https://github.com/mozilla/mig
https://github.com/sleuthkit/sleuthkit
https://github.com/desaster/kippo
https://github.com/paralax/awesome-honeypots
https://github.com/micheloosterhof/cowrie
https://github.com/awhitehatter/mailoney
https://github.com/mushorg/glastopf
https://github.com/jordan-wright/elastichoney
https://github.com/atiger77/Dionaea
https://github.com/byt3bl33d3r/gcat
https://github.com/UbbeLoL/uRAT
https://github.com/hussein-aitlahcen/BlackHole
https://github.com/torque59/Nosql-Exploitation-Framework
https://github.com/missDronio/blindy
https://github.com/fengxuangit/Fox-scan
https://github.com/NetSPI/PowerUpSQL
https://github.com/JohnTroony/Blisqy
https://github.com/ron190/jsql-injection
https://github.com/Hadesy2k/sqliv
https://github.com/s0md3v/sqlmate
https://github.com/m8r0wn/enumdb
https://github.com/9tail123/wooscan
https://github.com/lijiejie/htpwdScan
https://github.com/ysrc/F-Scrack
https://github.com/Mebus/cupp
https://github.com/netxfly/crack_ssh
https://github.com/LandGrey/pydictor
https://github.com/shengqi158/weak_password_detect
https://github.com/s0md3v/Blazy
https://github.com/MooseDojo/myBFF
https://github.com/rapid7/IoTSeeker
https://github.com/shodan-labs/iotdb
https://github.com/googleinurl/RouterHunterBR
https://github.com/scu-igroup/telnet-scanner
https://github.com/viraintel/OWASP-Nettacker
https://github.com/threat9/routersploit
https://github.com/shawarkhanethicalhacker/BruteXSS
https://github.com/1N3/XSSTracer
https://github.com/0x584A/fuzzXssPHP
https://github.com/chuhades/xss_scan
https://github.com/BlackHole1/autoFindXssAndCsrf
https://github.com/shogunlab/shuriken
https://github.com/s0md3v/XSStrike
https://github.com/stamparm/DSXS
https://github.com/ysrc/xunfeng
https://github.com/laramies/theHarvester
https://github.com/x0day/Multisearch-v2
https://github.com/Ekultek/Zeus-Scanner
https://github.com/0xbug/Biu-framework
https://github.com/metac0rtex/GitHarvester
https://github.com/shengqi158/svnhack
https://github.com/repoog/GitPrey
https://github.com/0xbug/Hawkeye
https://github.com/lianfeng30/githubscan
https://github.com/UnkL4b/GitMiner
https://github.com/lijiejie/GitHack
https://github.com/dxa4481/truffleHog
https://github.com/1N3/Goohak
https://github.com/UKHomeOffice/repo-security-scanner
https://github.com/FeeiCN/GSIL
https://github.com/MiSecurity/x-patrol
https://github.com/1N3/BlackWidow
https://github.com/anshumanbh/git-all-secrets
https://github.com/s0md3v/Photon
https://github.com/he1m4n6a/findWebshell
https://github.com/Tencent/HaboMalHunter
https://github.com/PlagueScanner/PlagueScanner
https://github.com/nbs-system/php-malware-finder
https://github.com/emposha/PHP-Shell-Detector/
https://github.com/erevus-cn/scan_webshell
https://github.com/emposha/Shell-Detector
https://github.com/m4rco-/dorothy2
https://github.com/droidefense/engine
https://github.com/lcatro/network_backdoor_scanner
https://github.com/fdiskyou/hunter
https://github.com/BlackHole1/WebRtcXSS
https://github.com/ring04h/wyportmap
https://github.com/ring04h/weakfilescan
https://github.com/EnableSecurity/wafw00f
https://github.com/rbsec/sslscan
https://github.com/urbanadventurer/whatweb
https://github.com/tanjiti/FingerPrint
https://github.com/nanshihui/Scan-T
https://github.com/OffensivePython/Nscan
https://github.com/ywolf/F-NAScan
https://github.com/ywolf/F-MiddlewareScan
https://github.com/maurosoria/dirsearch
https://github.com/x0day/bannerscan
https://github.com/RASSec/RASscan
https://github.com/3xp10it/bypass_waf
https://github.com/3xp10it/xcdn
https://github.com/Xyntax/BingC
https://github.com/Xyntax/DirBrute
https://github.com/zer0h/httpscan
https://github.com/lietdai/doom
https://github.com/chichou/grab.js
https://github.com/Nitr4x/whichCDN
https://github.com/secfree/bcrpscan
https://github.com/mozilla/ssh_scan
https://github.com/18F/domain-scan
https://github.com/ggusoft/inforfinder
https://github.com/boy-hack/gwhatweb
https://github.com/Mosuan/FileScan
https://github.com/Xyntax/FileSensor
https://github.com/deibit/cansina
https://github.com/0xbug/Howl
https://github.com/mozilla/cipherscan
https://github.com/xmendez/wfuzz
https://github.com/s0md3v/Breacher
https://github.com/ztgrace/changeme
https://github.com/medbenali/CyberScan
https://github.com/m0nad/HellRaiser
https://github.com/scipag/vulscan
https://github.com/jekyc/wig
https://github.com/eldraco/domain_analyzer
https://github.com/cloudtracer/paskto
https://github.com/zerokeeper/WebEye
https://github.com/m3liot/shcheck
https://github.com/aipengjie/sensitivefilescan
https://github.com/fnk0c/cangibrina
https://github.com/n4xh4ck5/CMSsc4n
https://github.com/Ekultek/WhatWaf
https://github.com/dzonerzy/goWAPT
https://github.com/blackye/webdirdig
https://github.com/GitHackTools/BillCipher
https://github.com/boy-hack/w8fuckcdn
https://github.com/boy-hack/w11scan
https://github.com/Nekmo/dirhunt
https://github.com/blackye/Jenkins
https://github.com/code-scan/dzscan
https://github.com/chuhades/CMS-Exploit-Framework
https://github.com/lijiejie/IIS_shortname_Scanner
https://github.com/riusksk/FlashScanner
https://github.com/coffeehb/SSTIF
https://github.com/epinna/tplmap
https://github.com/cr0hn/dockerscan
https://github.com/m4ll0k/WPSeku
https://github.com/rastating/wordpress-exploit-framework
https://github.com/ilmila/J2EEScan
https://github.com/riusksk/StrutScan
https://github.com/D35m0nd142/LFISuite
https://github.com/0x4D31/salt-scanner
https://github.com/tijme/angularjs-csti-scanner
https://github.com/irsdl/IIS-ShortName-Scanner
https://github.com/swisskyrepo/Wordpresscan
https://github.com/CHYbeta/cmsPoc
https://github.com/rudSarkar/crlf-injector
https://github.com/3gstudent/Smbtouch-Scanner
https://github.com/utiso/dorkbot
https://github.com/OsandaMalith/LFiFreak
https://github.com/mak-/parameth
https://github.com/Lucifer1993/struts-scan
https://github.com/hahwul/a2sv
https://github.com/NullArray/DorkNet
https://github.com/NickstaDB/BaRMIe
https://github.com/RetireJS/grunt-retire
https://github.com/kotobukki/BDA
https://github.com/jagracey/Regex-DoS
https://github.com/milesrichardson/docker-onion-nmap
https://github.com/Moham3dRiahi/XAttacker
https://github.com/lijiejie/BBScan
https://github.com/almandin/fuxploider
https://github.com/Ice3man543/SubOver
https://github.com/Jamalc0m/wphunter
https://github.com/retirejs/retire.js
https://github.com/3xp10it/xupload
https://github.com/mobrine-mob/M0B-tool
https://github.com/rezasp/vbscan
https://github.com/MrSqar-Ye/BadMod
https://github.com/Tuhinshubhra/CMSeeK
https://github.com/cloudsploit/scans
https://github.com/radenvodka/SVScanner
https://github.com/rezasp/joomscan
https://github.com/6IX7ine/djangohunter
https://github.com/savio-code/fern-wifi-cracker/
https://github.com/m4n3dw0lf/PytheM
https://github.com/P0cL4bs/WiFi-Pumpkin
https://github.com/MisterBianco/BoopSuite
https://github.com/DanMcInerney/LANs.py
https://github.com/besimaltnok/PiFinger
https://github.com/derv82/wifite2
https://github.com/sowish/LNScan
https://github.com/SkyLined/LocalNetworkScanner
https://github.com/wufeifei/cobra
https://github.com/OneSourceCat/phpvulhunter
https://github.com/Qihoo360/phptrace
https://github.com/ajinabraham/NodeJsScan
https://github.com/shengqi158/pyvulhunter
https://github.com/presidentbeef/brakeman
https://github.com/python-security/pyt
https://github.com/m4ll0k/WPSploit
https://github.com/emanuil/php-reaper
https://github.com/lowjoel/phortress
https://github.com/az0ne/AZScanner
https://github.com/blackye/lalascan
https://github.com/blackye/BkScanner
https://github.com/ysrc/GourdScanV2
https://github.com/netxfly/passive_scan
https://github.com/1N3/Sn1per
https://github.com/RASSec/pentestEr_Fully-automatic-scanner
https://github.com/3xp10it/3xp10it
https://github.com/Lcys/lcyscan
https://github.com/Xyntax/POC-T
https://github.com/v3n0m-Scanner/V3n0M-Scanner
https://github.com/Skycrab/leakScan
https://github.com/zhangzhenfeng/AnyScan
https://github.com/Tuhinshubhra/RED_HAWK
https://github.com/Arachni/arachni
https://github.com/infobyte/faraday
https://github.com/juansacco/exploitpack
https://github.com/swisskyrepo/DamnWebScanner
https://github.com/anilbaranyelken/tulpar
https://github.com/m4ll0k/Spaghetti
https://github.com/Yukinoshita47/Yuki-Chan-The-Auto-Pentest
https://github.com/0xsauby/yasuo
https://github.com/hatRiot/clusterd
https://github.com/erevus-cn/pocscan
https://github.com/TophantTechnology/osprey
https://github.com/yangbh/Hammer
https://github.com/Lucifer1993/AngelSword
https://github.com/secrary/EllaScanner
https://github.com/zaproxy/zaproxy
https://github.com/sullo/nikto
https://github.com/s0md3v/Striker
https://github.com/dermotblair/webvulscan
https://github.com/alienwithin/OWASP-mth3l3m3nt-framework
https://github.com/toyakula/luna
https://github.com/Manisso/fsociety
https://github.com/boy-hack/w9scan
https://github.com/YalcinYolalan/WSSAT
https://github.com/AmyangXYZ/AssassinGo
https://github.com/jeffzh3ng/InsectsAwake
https://github.com/m4ll0k/Galileo
https://github.com/joker25000/Optiva-Framework
https://github.com/theInfectedDrake/TIDoS-Framework
https://github.com/Neo23x0/Loki
https://github.com/w3h/icsmaster/tree/master/nse
https://github.com/OpenNetworkingFoundation/DELTA