454 инструментов
Bash-скрипт быстрого поиска чувствительных данных в распакованных прошивках IoT. Ищет: пароли, ключи SSH/SSL, конфигурационные файлы, URL и IP-адреса, скрипты с опасными командами, базы данных SQLite, бинарники с SUID …
Кастомная прошивка Flipper Zero с расширенными функциями Sub-GHz, NFC, RFID и BadUSB.
Инструмент для социальной инженерии против WPA/WPA2: создаёт Evil Twin с captive portal, deauth-флуд отключает клиентов от оригинальной AP, пользователи попадают на фишинговую страницу. Пароль получается напрямую без брутфорса.
Современный Ethereum-фреймворк для разработки и security research от Paradigm. Для аудиторов: cast (вызов контрактов, декодирование calldata, работа с mainnet-форком), forge (юнит-тесты с cheat codes — манипуляция state/timestamp/block для …
Набор техник для создания payload-ов, используемых red team для проверки эффективности EDR/AV-решений в рамках авторизованного тестирования на проникновение (suspended process, direct syscalls).
Динамический инструментарий для анализа и модификации поведения запущенных процессов на Windows, macOS, Linux, iOS, Android и QNX. Позволяет инжектировать JavaScript-скрипты в нативные приложения, перехватывать вызовы функций, модифицировать память …
MITM-прокси для Bluetooth Low Energy GATT-коммуникаций. Клонирует BLE-устройство, подключается к нему от имени легитимного клиента и позволяет перехватывать и модифицировать BLE-трафик в реальном времени. Идеален для атак на …
Инструмент перечисления Google Cloud Storage бакетов от Rhino Security Labs. Перебирает варианты имён бакетов на основе имени организации/проекта. Проверяет права: публичный доступ, возможность записи, метаданные ACL без аутентификации.
OSINT-инструмент для разведки по Google-аккаунту: по email-адресу извлекает имя, фото, Google ID, YouTube-каналы, Google Maps-отзывы, Calendar-события, связанные приложения и другие данные из публичных Google API. Один из мощнейших …
Go Simple Tunnel — универсальный прокси-туннелятор с цепочками транспортов. Единый бинарник умеет: SOCKS5, HTTP/HTTPS, Shadowsocks, SSH, WireGuard, Relay, mTLS, QUIC, WebSocket, gRPC и их комбинации. Ключевая фича — …
Пассивный инструмент сетевой разведки и визуализации для ICS/SCADA-сетей, разработан NSA/CISA. Анализирует pcap-файлы и живой трафик, автоматически определяет протоколы (Modbus, DNP3, EtherNet/IP, IEC 61850), строит карту топологии OT-сети без …
Сканер уязвимостей LLM, проверяющий большие языковые модели на слабые места безопасности, галлюцинации и проблемы prompt injection.