1.Mip22
github链接:https://github.com/makdosx/mip22
介绍:高级网络钓鱼工具,适用于 Linux 和 Android,只需安装并选择手动或自动攻击,就可以选择要使用的网络钓鱼方法类型
开发语言:Shell
推荐理由:自动攻击方法易于使用,并预装了超过 60 种克隆电子服务,即社交媒体网络、电子邮件提供商和云提供商,也可以使用手动方法并通过 Web 浏览器自己克隆自己的服务,并且它还可以访问隧道设置以及电子邮件服务
2.Legion
github链接:https://github.com/GoVanguard/legion
介绍:一个易于使用的半自动化网络渗透测试框架,有助于发现、侦察和利用网络系统
开发语言:python
推荐理由:Legion 包含多种工具,包括使用 NMAP、whatweb、nikto、Vulners、Hydra 等进行自动侦察,以及近 100 个自动调度脚本。它带有一个易于使用的图形界面,允许渗透测试人员在主机上找到攻击向量。同时,它还配备了 IPS 规避工具以及使用 Exploit-DB 自动检测 CPE 和 CVE
3.Sparta
github链接:https://github.com/SECFORCE/sparta
介绍:SPARTA 是一个 python GUI 应用程序,用于侦察和网络枚举
开发语言:python
推荐理由:Sparta 允许使用脚本目录自动扫描任务,例如 samba 枚举、rdp 安全检查和手指工具等等。Sparta 配备了 nmap 兼容性,可启用 nmap 脚本扫描、密集或密集所有端口,也可以使用 Hydra 进行暴力破解
4.Brakeman
github链接:https://github.com/presid

本文介绍了十个在GitHub上的红队工具,包括Mip22、Legion、Sparta等,涵盖网络钓鱼、渗透测试、代码审计、情报收集等领域。这些工具具有自动化、易于使用、多功能等特点,适合安全研究人员和渗透测试人员使用。

397

被折叠的 条评论
为什么被折叠?



