/TaoTie

一个收集优秀攻防工具的项目,集百家之所长,融百家之所思,扬百家之所名

TaoTie

钩吾之山其上多玉,其下多铜。有兽焉,其状如羊身人面,其目在腋下,虎齿人爪,其音如婴儿,名曰狍鸮,是食人

测试,数据随机,不是最终版本

综合扫描

# 项目名称 项目简介 Stars 更新时间
1 xray 一款功能强大的安全评估工具 6913 2022-04-25
2 OneForAll OneForAll是一款功能强大的子域收集工具 4940 2022-04-15
3 r0capture 安卓应用层抓包通杀脚本 3908 2022-03-02
4 Behinder “冰蝎”动态二进制加密网站管理客户端 3896 2022-01-11
5 Godzilla 一种生活在侏罗纪和白垩纪之间的罕见海栖爬虫类和陆生兽类的中间形态生物的残存个体,因氢弹试验的影响而出现 2410 2021-11-01
6 Viper Viper(炫彩蛇)是一款图形化内网渗透工具,将内网渗透过程中常用的战术及技术进行模块化及武器化. 2309 2022-05-21
7 ShuiZe_0x727 一条龙服务,只需要输入根域名即可全方位收集相关资产,并检测漏洞。也可以输入多个域名、C段IP等,脚本借用了ksubdomain爆破子域名和theHarvester收集邮箱 2005 2022-04-16
8 SNETCracker 超级弱口令检查工具是一款Windows平台的弱口令审计工具,支持批量多线程检查,可快速发现弱密码、弱口令账号,密码支持和用户名结合进行检查,大大提高成功率,支持自定义服务端口和字典。 1672 2019-08-01
9 antSword **蚁剑是一款跨平台的开源网站管理工具 1665 2021-07-25
欢迎提交本栏目下的其他优秀作品          

信息收集

# 项目名称 项目简介 Stars 更新时间
10 EHole EHole是一款对资产中重点系统指纹识别的工具,在红队作战中,信息收集是必不可少的环节,如何才能从大量的资产中提取有用的系统(如OA、VPN、Weblogic...)。EHole旨在帮助红队人员在信息收集期间能够快速从C段、大量杂乱的资产中精准定位到易被攻击的系统,从而实施进一步攻击。 1439 2021-12-15
11 pystinger 毒刺(pystinger)通过webshell实现内网SOCK4代理,端口映射.可直接用于metasploit-framework,viper,cobalt strike上线. 1022 2021-09-29
12 rad 一款专为安全扫描而生的浏览器爬虫 907 2021-04-30
13 SuperSQLInjectionV1 超级SQL注入工具(SSQLInjection)是一款基于HTTP协议自组包的SQL注入工具,采用C#开发,程序采用自写代码来操作HTTP交互,支持出现在HTTP协议任意位置的SQL注入,支持各种类型的SQL注入,支持HTTPS模式注入;支持以盲注、错误显示、Union注入等方式来获取数据;支持Access/MySQL/SQLServer/Oracle/PostgreSQL/DB2/SQLite/Informix等数据库;支持手动灵活的进行SQL注入绕过,可自定义进行字符替换等绕过注入防护 878 2021-03-10
14 DarkEye 渗透测试情报收集工具 803 2022-05-23
15 Finger 一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具 682 2022-03-22
16 ENScan 基于爱企查的一款企业信息查询工具,为了更快速的获取企业的信息,省去收集的麻烦过程,web端与plat平台上线 668 2021-11-04
欢迎提交本栏目下的其他优秀作品          

漏洞探测

# 项目名称 项目简介 Stars 更新时间
17 FourEye 用于快速生成免杀的 EXE 可执行文件,目前拥有三种免杀方法。 643 2021-12-08
18 Glass Glass是一款针对资产列表的快速指纹识别工具,通过调用Fofa/ZoomEye/Shodan/360等api接口快速查询资产信息并识别重点资产的指纹,也可针对IP/IP段或资产列表进行快速的指纹识别。 633 2022-01-26
19 henggeFish 自动化批量发送钓鱼邮件(横戈安全团队出品) 526 2021-09-28
20 NetUser 使用windows api添加用户,可用于net无法使用时.分为nim版,c++版本,RDI版,BOF版。 370 2021-09-29
21 Struts2VulsTools Struts2系列漏洞检查工具 318 2019-09-24
22 HackTools 红队浏览器插件 311 2021-01-11
23 skyscorpion 天蝎权限管理工具采用Java平台的JavaFX技术开发的桌面客户端,支持跨平台运行,目前基于JDK1.8开发,运行必须安装JDK或JRE 1.8,注意不能是open jdk,只能是oracle的jdk。 246 2020-08-24
24 ShuiYing_0x727 检测域环境内,域机器的本地管理组成员是否存在弱口令和通用口令,对域用户的权限分配以及域内委派查询 242 2021-08-10
25 TFirewall TFirewall是测试已控主机哪些端口可以出网及建立内网socks5代理的工具.工具主体使用golang开发,工具包含客户端及服务端,适用于windows,linux,x64,x86. 214 2021-11-03
欢迎提交本栏目下的其他优秀作品