325 инструментов
Быстрый брутфорсер директорий, файлов, DNS-субдоменов и виртуальных хостов. Написан на Go, работает значительно быстрее аналогов на Python. Поддерживает режимы: dir, dns, vhost, fuzz, s3. Используется для поиска скрытых …
Windows-утилита для обхода DPI — самый простой вход в тему: один exe, запустил и работает. Обрабатывает два типа DPI: Passive DPI (оптический сплиттер/зеркало порта) — блокирует HTTP Redirect …
Открытая платформа захвата и анализа VoIP-сигнализации. Перехватывает SIP, RTCP, HEP/EEP протоколы в реальном времени. Хранит в PostgreSQL/Elasticsearch, визуализирует в веб-интерфейсе. Используется для forensics VoIP-инфраструктуры и обнаружения toll fraud.
Веб-чекер уязвимости MS15-034 / CVE-2015-1635 в HTTP.sys (Windows/IIS) — критической RCE уязвимости 2015 года. Определяет, уязвим ли хост, пропатчен ли он, и распознаёт защиту через CloudFlare. На основе …
Самый быстрый в мире инструмент для восстановления паролей на GPU. Поддерживает более 300 алгоритмов хеширования: MD5, SHA-1/256/512, bcrypt, WPA/WPA2, NTLM, Kerberos, etc. Режимы атаки: словарь, брутфорс, маска, комбинация, …
Современный C2-фреймворк (Command & Control) с поддержкой кастомных имплантов (Demon), reflective loading, sleep obfuscation, OPSEC-режимов и удобным GUI на Qt. Альтернатива Cobalt Strike с открытым исходным кодом.
Набор инструментов для EVM-реверса: декомпиляция байткода в Solidity/Yul, дизассемблирование, декодирование calldata и трассировка вызовов без исходного кода. Позволяет исследовать неверифицированные контракты напрямую с цепи.
Проверяет, зарегистрирован ли email-адрес на 120+ популярных сайтах (Twitter/X, Instagram, GitHub, Adobe, Dropbox и др.) без отправки писем — через механизм восстановления пароля. Эффективный OSINT-инструмент по email.
Мощный параллельный брутфорсер, поддерживающий более 50 протоколов: SSH, FTP, HTTP/HTTPS, SMB, RDP, SMTP, LDAP, MySQL, PostgreSQL, Telnet и мн. др. Позволяет проводить атаки по словарю и по перебору …
Высокоскоростной прокси на базе QUIC (UDP), маскирующийся под HTTP/3-трафик. Обходит DPI, которые блокируют TCP-туннели, потому что работает на UDP. Реализует BBR congestion control — на плохих каналах (потери …
Альтернативная Tor анонимная сеть. В отличие от Tor, которая оптимизирована для выхода в обычный интернет, I2P — это полностью изолированная "сеть внутри сети" Трафик проходит через туннели в …
Симулятор приборной панели автомобиля для обучения CAN-bus анализу. Создаёт виртуальную CAN-сеть с симуляцией ECU: спидометр, поворотники, замки дверей. Позволяет практиковаться в реверсе CAN-протоколов без реального автомобиля. Используется на …