Каталог инструментов

26 инструментов

Тег: go ×

SpoofDPI

v1.5.3
Anonymizers

Лёгкий и быстрый anti-DPI прокси на Go. Работает на прикладном уровне: перехватывает TLS ClientHello и разбивает его на несколько TCP-сегментов нестандартных размеров. DPI видит неполный ClientHello, не может …

# Установка через Go go install github.com/xvzc/SpoofDPI/cmd/spoofdpi@latest # Или скачать бинарник с GitHub Releases # Запуск spoofdpi -addr 0.0.0.0 -port 8080 # С DNS-over-HTTPS spoofdpi -dns-addr 8.8.8.8 -dns-port 443 # Размер окна фрагментации spoofdpi -window-size 3

TiredVPN

v1.3.17
Anonymizers

DPI-устойчивый VPN с адаптивным движком выбора стратегии. 20+ техник обхода в одном инструменте: REALITY (имитация TLS-fingerprint Chrome/Firefox), HTTP/2 стеганография (данные прячутся в легитимные HTTP/2 фреймы), Traffic morphing (статистически …

git clone https://github.com/tiredvpn/tiredvpn cd tiredvpn # Сервер go build ./cmd/server && ./server --config server.yaml # Клиент go build ./cmd/client && ./client --server my.server:443 \ --strategy adaptive --country ru # Android APK — в релизах на GitHub

Trivy

v0.72.0
Cloud & Container Security

Универсальный сканер уязвимостей для контейнеров, файловых систем, Git-репозиториев и IaC (Terraform, K8s, Dockerfile) от Aqua Security. Находит CVE в OS-пакетах и библиотеках, секреты в коде, мисконфигурации инфраструктуры. Быстрый, …

curl -sfL https://raw.githubusercontent.com/aquasecurity/trivy/main/contrib/install.sh | sh trivy image nginx:latest trivy fs . trivy k8s cluster

Trojan-go

v0.10.6
Anonymizers

Прокси, маскирующий трафик под легитимный HTTPS. Сервер слушает на 443 порту и при попытке DPI или неверном пароле отдаёт реальный сайт-приманку, выглядя для инспектора как обычный веб-сервер. Поддерживает …

# Скачать бинарник wget https://github.com/p4gefau1t/trojan-go/releases/latest/download/trojan-go-linux-amd64.zip unzip trojan-go-linux-amd64.zip # Конфиг клиента (client.json) # {"run_type":"client","local_addr":"127.0.0.1","local_port":1080, # "remote_addr":"my.server","remote_port":443,"password":["pass"], # "ssl":{"sni":"my.server"}} ./trojan-go -config client.json
Reconnaissance

Утилита на Go для перебора поддоменов заданного домена по словарю: для каждого найденного поддомена выводит его IP-адрес. Адаптирована из книги "Black Hat Go". Простой, быстрый инструмент для разведки …

git clone https://git.toolsofthetrade.qzz.io/recovered/domainguesser.git cd domainguesser go install domainguesser < wordlist.txt -d example.com

flowpipeline

v2.0.7.3
Network Analysis

Фреймворк для обработки сетевых потоков (NetFlow v5/v9, sFlow, IPFIX) через настраиваемые YAML-конвейеры. Принимает flow-данные от сетевых устройств, фильтрует, обогащает и экспортирует в JSON, CSV, Prometheus, InfluxDB, NATS, SQLite. …

# go install go install codeberg.org/BelWue/flowpipeline@latest # git clone + build git clone https://codeberg.org/BelWue/flowpipeline cd flowpipeline go build -o flowpipeline . # Container (Codeberg registry) docker run -v ./myconfig.yml:/config/pipeline.yml codeberg.org/belwue/flowpipeline:latest # Пример pipeline.yml — принять NetFlow v9, вывести в JSON # segments: # - type: goflow2 # config: {listen: "0.0.0.0:2055", workers: 4} # - type: json # config: {filename: "/dev/stdout"} ./flowpipeline -config pipeline.yml

fuk

Reconnaissance

CLI-утилита на Go для массового получения SSH-публичных ключей пользователей из различных источников: GitHub, GitLab, SourceHut, Forgejo/Gitea, ssh-keyscan для хост-ключей. Читает конфигурационный TOML-файл со списком пользователей/хостов и выдаёт JSON …

# go install (модульный путь SourceHut) go install git.sr.ht/~hauleth/fuk@latest # Из исходников git clone https://git.sr.ht/~hauleth/fuk cd fuk go build -o fuk . # Конфигурация keys.toml: # [[entry]] # name = "target" # keys = [ # { github = "target_username" }, # { gitlab = "target_username" }, # { sourcehut = "~target_username" }, # ] # [[entry]] # name = "server" # keys = [ # { host = [ "192.168.1.100", "server.local" ] } # ] # Запуск fuk keys.toml > keys.json # JSON с ключами всех записей # OSINT-пример: собрать ключи команды по GitHub-usernames cat > /tmp/team.toml << 'EOF' [[entry]] name = "alice" keys = [{ github = "alice" }, { gitlab = "alice_dev" }] [[entry]] name = "bob" keys = [{ github = "bob123" }] EOF fuk /tmp/team.toml | jq '.'

gopacket

v1.1.19
Network Analysis

Библиотека Go для декодирования и создания сетевых пакетов: поддерживает 100+ протоколов, захват через libpcap и AF_PACKET; используется как фундамент высокопроизводительных сетевых инструментов и сканеров.

# Go-библиотека, используется как зависимость в коде go get github.com/google/gopacket # Системные зависимости (libpcap) sudo apt install libpcap-dev # Debian/Ubuntu brew install libpcap # macOS # Пример использования в Go-проекте # go.mod: require github.com/google/gopacket v1.1.19 # Демо-программы git clone https://github.com/google/gopacket cd gopacket/examples/pcapdump && go build && sudo ./pcapdump -i eth0

ipx

Reconnaissance

Компактная CLI-утилита на Go для извлечения IPv4 и IPv6 адресов из текстовых файлов или stdin. Поддерживает режим уникальных адресов, чтение из нескольких файлов, потоковую обработку. Применяется в OSINT …

# go install (рекомендуется, модуль зеркалирован на GitHub) go install github.com/hrbrmstr/ipx@latest # Из исходников git clone https://github.com/hrbrmstr/ipx cd ipx go build -o ipx . sudo mv ipx /usr/local/bin/ # Использование cat access.log | ipx # все IP из stdin ipx -u dump.txt # уникальные IP (дедупликация) ipx -4 /var/log/syslog # только IPv4 ipx -6 -u /var/log/syslog # только IPv6, без дублей grep "connection from" /var/log/*.log | ipx -u | wc -l

microca

Network Analysis

Минималистичный Certificate Authority на Go для быстрого развёртывания PKI без зависимостей. Генерирует корневой CA, выдаёт серверные и клиентские сертификаты, управляет CRL. В пентесте используется для: создания PKI в …

# go install go install suah.dev/microca@latest # Из исходников git clone https://git.sr.ht/~qbit/microca cd microca go build -o microca . sudo mv microca /usr/local/bin/ # Создать корневой CA microca init # Выдать сертификат для сервера microca sign --host target.local # Выдать клиентский сертификат (mTLS) microca sign --client --cn "pentest-client"

naabu

v2.6.1
Reconnaissance

Быстрый и надёжный сканер портов от ProjectDiscovery, написанный на Go. Использует SYN/CONNECT-сканирование с поддержкой NMAP-интеграции для определения сервисов. Оптимизирован для массового сканирования: легко справляется с тысячами хостов, поддерживает …

go install -v github.com/projectdiscovery/naabu/v2/cmd/naabu@latest # Базовое использование naabu -host example.com -p 80,443,8080 naabu -list hosts.txt -p - -o output.txt

obfs4proxy

vobfs4proxy-0.0.14
Anonymizers

Официальный Tor pluggable transport для обхода DPI-блокировок Tor. Трансформирует Tor-трафик в поток, не поддающийся идентификации: случайная длина пакетов, случайные задержки, отсутствие каких-либо сигнатур. obfs4 — четвёртое поколение протокола …

# Debian/Ubuntu apt install obfs4proxy # Использование с Tor (torrc) # UseBridges 1 # Bridge obfs4 <ip>:<port> <fingerprint> ... # ClientTransportPlugin obfs4 exec /usr/bin/obfs4proxy # Сборка из исходников go install gitlab.torproject.org/tpo/anti-censorship/pluggable-transports/obfs4/obfs4proxy@latest