325 инструментов
Феноменально быстрый веб-фаззер, написанный на Go. Имя расшифровывается как "Fuzz Faster U Fool". Заменяет wfuzz, gobuster и dirbuster для большинства задач. Возможности: • Фаззинг URL-путей, параметров, заголовков, тела …
Инструмент на Python для расшифровки сохранённых паролей Firefox и Thunderbird (key3.db/key4.db + signons.sqlite/logins.json) без необходимости запускать сам браузер. Полезен при пост-эксплуатации для извлечения credentials с скомпрометированной машины.
Фреймворк для обработки сетевых потоков (NetFlow v5/v9, sFlow, IPFIX) через настраиваемые YAML-конвейеры. Принимает flow-данные от сетевых устройств, фильтрует, обогащает и экспортирует в JSON, CSV, Prometheus, InfluxDB, NATS, SQLite. …
CLI-утилита на Go для массового получения SSH-публичных ключей пользователей из различных источников: GitHub, GitLab, SourceHut, Forgejo/Gitea, ssh-keyscan для хост-ключей. Читает конфигурационный TOML-файл со списком пользователей/хостов и выдаёт JSON …
Библиотека Go для декодирования и создания сетевых пакетов: поддерживает 100+ протоколов, захват через libpcap и AF_PACKET; используется как фундамент высокопроизводительных сетевых инструментов и сканеров.
GNU Radio Out-Of-Tree модуль для пассивного декодирования DECT. Принимает IQ-поток с RTL-SDR или HackRF, находит DECT-фреймы, декодирует ADPCM/G.711 аудиопотоки и воспроизводит или сохраняет перехваченные переговоры. Поддерживает европейский диапазон …
GNU Radio блоки для декодирования GSM-трафика через SDR (RTL-SDR, HackRF). Позволяет прослушивать голосовые каналы, SMS и управляющие сообщения. Включает grgsm_livemon для live-мониторинга и grgsm_decode для разбора пакетов. Основа …
CLI и библиотека для идентификации типа хеша: поддерживает 675+ алгоритмов включая SHA-3, Keccak, Blake2 и yescrypt; мгновенно выдаёт режимы для Hashcat и John the Ripper.
Высокоскоростной захват PMKID и рукопожатий WPA/WPA2/WPA3 с беспроводных интерфейсов. Работает без ожидания клиента — атакует точку доступа напрямую через PMKID. Используется совместно с hcxtools и hashcat для офлайн-взлома …
Набор утилит для работы с захваченными пакетами беспроводных сетей: конвертация pcapng в форматы hashcat/john, анализ рукопожатий, извлечение PMKID, декодирование EAPOL. Обязательный спутник hcxdumptool.
Быстрый многофункциональный HTTP-toolkit от ProjectDiscovery для проверки списков хостов. Определяет живые веб-серверы, технологии, заголовки, статус-коды, редиректы и многое другое. Возможности: - Пробинг тысяч хостов параллельно - Определение технологий …
Python-скрипт для получения Bluetooth-токена умных часов и браслетов Zepp/Amazfit (Huami). Аутентифицируется на серверах производителя через официальное приложение API, извлекает device auth key и access token необходимые для работы …