325 инструментов
Инструмент реконструкции TCP-потоков из PCAP или живого захвата: сохраняет каждый поток в отдельный файл с учётом sequence numbers и ретрансмиссий, поддерживает HTTP-декодирование и вывод DFXML.
Bash-инструмент для комплексной проверки TLS/SSL на любом порту и протоколе — тестирует шифры, версии протоколов и известные уязвимости (BEAST, POODLE, Heartbleed, ROBOT, DROWN); вывод в CSV, JSON, HTML.
OSINT-инструмент для пассивного сбора информации о цели: email-адреса, субдомены, IP, открытые порты, имена сотрудников. Агрегирует данные из десятков источников — Google, Bing, Hunter.io, Shodan, VirusTotal, Censys и др. …
Создаёт TUN-интерфейс и заворачивает через него весь IP-трафик системы в SOCKS5/HTTP-прокси. Реализует полный TCP/UDP-стек в userspace (sing-box engine). В отличие от proxychains работает не только с TCP, но …
CLI-утилита для извлечения структурированных данных из HTML-страниц Blogger. В режиме --cve парсит CVE-записи из постов Chrome Release Blog: извлекает идентификатор уязвимости, серьёзность (Critical/High/Medium/Low), CVE ID, описание и репортёра. …
🥚➡️🍏🍎 Usque — это реимплементация с открытым исходным кодом режима MASQUE из клиента Cloudflare WARP. Он использует протокол Connnect-IP (RFC 9484) и поставляется с множеством режимов работы, включая …
Коллекция нестандартных ERC20-реализаций, нарушающих стандарт: токены без возврата значения из transfer(), с комиссией при переводе, с blocklist, pausable, reentrant, с изменяемым балансом. Незаменима для аудиторов DeFi-протоколов.
Это не одно приложение, а целая ОС, основанная на Debian, предназначенная для работы поверх хоста с VirtualBox. Состоит из двух частей: Gateway (через который идет весь трафик, обычно …
Минималистичный инструмент и библиотека на C99 для генерации X.509 сертификатов и CSR. Использует BearSSL для декодирования ключей и вычисления подписей. Не выполняет динамических аллокаций, использует только несколько libc-функций. …
XSS-краулер на базе Scrapy: обходит сайт и ищет отражённые/хранимые XSS-уязвимости, находит 66 из 66 тестов набора WAVSEP. Поддерживает авторизацию по логину/паролю перед обходом. Результаты сохраняются в текстовый файл.
Автономный DPI-байпассер: работает без внешних серверов, модифицирует пакеты прямо на клиентской машине или роутере (OpenWRT). Два ключевых компонента: nfqws — перехватывает пакеты через Linux Netfilter NFQUEUE, применяет десинхронизацию …
Следующее поколение zapret — полная переработка архитектуры для максимальной гибкости. Главное отличие: стратегии написаны на Lua, а не захардкожены в C. Это позволяет создавать и менять стратегии обхода …