454 инструментов
Глубокая разведка DNS и отображение поверхности атаки. Проект OWASP. Использует более 50 пассивных источников: сертификатные логи (crt.sh), DNS брутфорс, reverse DNS, API (Shodan, Censys, VirusTotal, Chaos, и др.), …
Фреймворк для пентестинга на Rust с динамической загрузкой модулей через C FFI. Модули — нативные `.so`-библиотеки: добавить новую возможность = скопировать файл в директорию модулей. Содержит 8 exploit-модулей, …
PowerShell post-exploitation фреймворк, ориентированный на in-memory выполнение для поддержки латерального перемещения и оценки обстановки в средах Active Directory.
Форк WireGuard с защитой от определения протокола DPI-системами. Оригинальный WireGuard легко детектируется и блокируется (уникальные заголовки UDP-пакетов). AmneziaWG добавляет: динамические заголовки из случайных диапазонов, рандомизированные размеры пакетов, маскировку …
Инструмент от Parrot OS для полной системной анонимности: одной командой заворачивает весь трафик ОС через Tor с помощью iptables. Автоматически убивает опасные процессы (clearnet-соединения), меняет hostname и MAC, …
Audit Record Generation and Utilization System — двунаправленная система учёта сетевых потоков: sensor генерирует бинарные flow-записи, пакет argus-clients содержит 30+ утилит для фильтрации, агрегации и визуализации данных.
Масштабируемая система с открытым исходным кодом для индексации и анализа сетевого трафика. Идеальна для полноценного анализа трафика в корпоративных сетях.
LLM-фреймворк для автоматической классификации и описания поведения вредоносных скриптов на пяти языках.
Цифровая форензика: GUI-платформа на базе The Sleuth Kit для анализа дисков и образов. Восстановление удалённых файлов, временная шкала событий, анализ веб-активности, поиск по ключевым словам, геолокация, хеш-базы NSRL. …
Рекурсивный OSINT-сканер для разведки attack surface от Black Lantern Security. 100+ модулей: поддомены (dnsx, amass, subfinder), сканирование портов, web-crawling, технологический стек, email-адреса, утечки паролей, интеграция с Shodan/SecurityTrails/VirusTotal. Строит …
Обход EDR через использование легитимных подписанных интерпретаторов скриптов вместо бинарных полезных нагрузок.
Browser Exploitation Framework — фреймворк для атак через XSS-хук на браузер. После внедрения JS-агента: сбор информации, атаки на внутреннюю сеть, социальная инженерия в браузере, эксплуатация расширений. 300+ модулей …