Каталог инструментов

473 инструментов

xsscrapy

Exploitation

XSS-краулер на базе Scrapy: обходит сайт и ищет отражённые/хранимые XSS-уязвимости, находит 66 из 66 тестов набора WAVSEP. Поддерживает авторизацию по логину/паролю перед обходом. Результаты сохраняются в текстовый файл.

git clone https://github.com/DanMcInerney/xsscrapy.git cd xsscrapy pip install -r requirements.txt scrapy crawl xsscrapy -a url='http://target.example.com' # С авторизацией: scrapy crawl xsscrapy -a url='http://target.example.com/login' -a login=user -a pw=pass

z - jump around

v1.12
Defensive & Threat Intelligence

z — утилита для быстрого перехода по часто используемым каталогам на основе frecency

. /path/to/z.sh

zapret

v72.12
Anonymizers ★ featured

Автономный DPI-байпассер: работает без внешних серверов, модифицирует пакеты прямо на клиентской машине или роутере (OpenWRT). Два ключевых компонента: nfqws — перехватывает пакеты через Linux Netfilter NFQUEUE, применяет десинхронизацию …

git clone --depth 1 https://github.com/bol-van/zapret cd zapret # Автоустановка (Linux, Debian/Ubuntu) bash install_easy.sh # Подбор стратегии под вашего провайдера bash blockcheck.sh # Ручной запуск nfqws (пример — десинхронизация TLS) nfqws --daemon --qnum=200 \ --filter-tcp=443 \ --dpi-desync=fake,disorder2 \ --dpi-desync-ttl=4 \ --dpi-desync-fooling=md5sig # iptables-правило для перехвата пакетов iptables -t mangle -A POSTROUTING -p tcp --dport 443 -j NFQUEUE --queue-num 200 --queue-bypass

zapret2

v1.0.2
Anonymizers

Следующее поколение zapret — полная переработка архитектуры для максимальной гибкости. Главное отличие: стратегии написаны на Lua, а не захардкожены в C. Это позволяет создавать и менять стратегии обхода …

git clone https://github.com/bol-van/zapret2 cd zapret2 # Сборка make # Стратегии в ./strategies/*.lua # Запуск с кастомной стратегией ./nfqws2 --strategy strategies/tls_disorder.lua --qnum=200 # Конфиг по умолчанию cat config.default

zsteg

v0.2.14
Exploitation

Обнаружение скрытых данных в PNG и BMP файлах: LSB-стеганография, анализ всех возможных комбинаций каналов и битовых плоскостей, autodetect форматов (zlib, base64, текст). Стандартный первый шаг при анализе стего-задач …

# Требуется Ruby: gem install zsteg # Автоматический анализ: zsteg image.png # Все каналы: zsteg -a image.png # Конкретный канал: zsteg -E "b1,rgb,lsb,xy" image.png # Извлечь данные в файл: zsteg -E "b1,rgb,lsb,xy" image.png > extracted.bin