关注公众号,回复“1024”获取2TB学习资源!

1、Hijacker v1.5

适用于 Android 的多合一 WiFi 破解工具。

  • 项目地址:github.com/chrisk44/Hij

适用于 Android 5+ 的 Aircrack,Airodump,Aireplay,MDK3 和 Reaver GUI 应用程序。(需要 root)

特征
  • 查看附近 wifi 及设备列表

  • 获取接入点信息

  • 取消他人的连接

  • 捕获数据包等等

2、Findomain v0.9.3

最快且跨平台的子域枚举器。(之前打算推它的,阴差阳错被忽略了)

  • 项目地址:github.com/Edu4rdSHL/fi

其最大的优势就是:快,测试结果为 5.5 秒内收集 84110 个子域。

特征
  • 子域监控

  • API查询

  • DNS over TLS 支持

  • 判断域名是否解析

  • 输出为文件等等

3、EagleEye

好友追踪器,使用图像识别和反向图像搜索找到他们的Instagram,FaceBook 和 Twitter 个人资料。

  • 项目地址:github.com/ThoughtfulDe

至少需要一张好友的照片(要求为 .jpg 文件)及名字 or 昵称。(可使用docker进行一键式安装)

通过人像识别进行搜索,还是挺好用的。比如想要某个女生的 Twitter 帐号,直接随便拿一张她的照片和一些姓名或者昵称进去搜索即可。(当然,撞脸怪也挺多的哈~)

4、ANDRAX v4 DragonFly

Android 上的渗透测试平台。

  • 官方网站:andrax.thecrackertechnology.com

特点
  • 支持 Android5.0+,随身携带

  • 开源

  • 900+工具

  • 1000+攻击类型

体验《看门狗》里划划手机就能进行黑客攻击,心动不如行动。

5、CQTools

最新的 Windows 黑客工具包。

  • 文档:cqureacademy.com/blog/b

从嗅探和欺骗活动开始,通过信息搜集、密码提取、自定义外壳程序生成、自定义有效载荷生成、防病毒解决方案、隐藏代码,各种键盘记录程序等等,该工具包可以在基础架构内进行全面的攻击,并利用这些信息进行再攻击。其中一些工具是 CQURE 团队首次向世界公开发布的。

6、Sampler

用于 Shell 命令执行,可视化和警报的工具(使用简单的 YAML 文件配置)。

  • 项目地址:github.com/sqshq/sample

  • 官网:sampler.dev/

用途:可以从终端直接采样任何动态过程,观察数据库中的更改,监视 MQ 实时消息,触发部署脚本并在完成时获取通知。

如果可以使用 Shell 命令,则可以使用 Sampler 暂时将其可视化。

7、LOIC 1.0.8

网络压力测试器。

  • 地址:sourceforge.net/project

LOIC 通过向服务器发送 TCP 或 UDP 数据包,以破坏特定主机的服务,在目标站点上执行拒绝服务(DoS)攻击(或由多个人使用的DDoS攻击)。很多人自愿使用 LOIC 来加入僵尸网络。

该软件激发了创建名为 JS LOIC 的独立 JavaScript 版本以及基于 LOIC 的 Web 版本 Low Lowbit Web Cannon 的灵感,可从 Web 浏览器启用 DoS,从而进行压力测试。

8、EasySploit

Metasploit自动化(比以往更快捷)。

  • 项目地址:github.com/KALILINUXTRI

选项
  • Windows

  • Android

  • Linux

  • MacOS

  • Web

  • 扫描目标是否易受 ms17_010 的攻击

  • 仅通过 IP(ms17_010_eternalblue)利用 Windows 7/2008 x64 启用远程桌面(ms17_010_eternalblue)

  • 仅通过 IP(ms17_010_psexec)利用 Windows Vista / XP / 2000/2003 启用远程桌面(ms17_010_psexec)

  • 利用链接利用 Windows(HTA服务器)联系

9、SQLMap

自动 SQL 注入和数据库接管工具。

  • 项目地址:github.com/sqlmapprojec

这个就不过多介绍了,老熟人。

10、ScanQLi

ScanQLi 是一个简单的 SQL 注入扫描程序,具有一些附加功能。该工具无法利用 SQLi,只能检测到它们。

  • 项目地址:github.com/bambish/Scan

11、OKadminFinder

简而言之,后台扫描器。

  • 项目地址:github.com/mIcHyAmRaNe/

优势
  • 丰富字典

  • 代理

  • 自更新

12、Shellphish

18 种社交媒体的网络钓鱼工具(Instagram,Facebook,Snapchat,Github,Twitter,Yahoo,Protonmail,Spotify,Netflix,Linkedin,Wordpress,Origin,Steam,Microsoft,InstaFollowers,Gitlab,Pinterest)

  • 项目地址:github.com/thelinuxchoi

顾名思义,点到为止。

13、DNS Shell

DNS通道上的交互式 Shell

什么是DNS Shell

有效负载是在调用服务器脚本时生成的,它仅利用 nslookup 来执行查询并向服务器查询新命令,然后服务器在端口 53 上侦听传入的通信,一旦在目标计算机上执行了有效负载,服务器就会生成一个交互式外壳。

建立通道后,如果输入了新命令,则有效负载将连续向服务器查询命令,它将执行该命令并将结果返回给服务器。

14、QRLJacker v2.0

一种新的社会工程学攻击面。

  • 项目地址:github.com/OWASP/QRLJac

QRLJacking 攻击流程
  • 攻击者初始化客户端 QR 会话,然后将登录 QR 代码克隆到网络钓鱼网站中:“现在,精心制作的网络钓鱼页面具有有效且定期更新的 QR 代码,可以发送给受害者。”

  • 攻击者将网络钓鱼页面发送给受害者。

  • 受害者使用特定的目标移动应用程序扫描 QR 码。

  • 攻击者获得对受害者帐户的控制权。

  • 该服务正在与攻击者的会话交换所有受害者的数据。

  • QR 码是二维条码的一种。

15、PhoneSploit

通过使用开放的 Adb 端口利用 Andriod 设备。

  • 项目地址:github.com/metachar/Pho

功能
  • 端口转发

  • 抓取wpa_supplicant

  • 打开/关闭WiFi

  • 删除密码

  • 从应用程序提取apk

  • 获取电池状态

  • 获取当前活动等等

16、SocialBox

由 Belahsan Ouerghi 编码的 Bruteforce 攻击框架(Facebook,Gmail,Instagram,Twitter)

  • 项目地址:github.com/Cyb0r9/Socia

17、Instainsane

Instainsane 是一个 Shell 脚本,可以对 Instagram 进行多线程蛮力攻击,该脚本可以绕过登录限制,并且可以一次以100次尝试以大约1000个密码/分钟的速度测试无限数量的密码。

  • 项目地址:github.com/thelinuxchoi

优势
  • 多线程(一次尝试100次)

  • 保存/恢复会话

  • 通过 TOR 匿名

  • 检查有效的用户名

  • 丰富密码字典

  • 检查并安装所有依赖项

18、Tool-X

Tool-X 是 kali linux 黑客工具安装程序。为 termux 和其他 Android 终端开发的 Tool-X。使用 Tool-X,您可以在 termux 应用程序和其他基于 Linux 的发行版中安装近 370 多种黑客工具。

  • 项目地址:github.com/Rajkumrdusad

19、Hacktronian

适用于 Linux 和 Android 的多合一黑客工具。

  • 官网:thehackingsage.github.io

  • 项目地址:github.com/thehackingsa

功能
  • 信息收集

  • 密码爆破

  • 无线测试

  • 开发工具

  • 嗅探与欺骗

  • 网络黑客工具

  • 私人网络黑客工具

  • Post Exploitation

20、Ultimate Facebook Scraper

该机器人可抓取 Facebook 用户个人资料的几乎所有内容,包括用户时间轴上可用的所有公共帖子/状态,上传的照片,带标签的照片,视频,朋友列表及其个人资料照片(包括关注者,关注者,工作朋友,大学朋友等)。

  • 项目地址:github.com/harismuneer/

特征
  • 抓取 Facebook 用户个人资料几乎所有内容:

  • 上传的照片

  • 标记的照片

  • 影片

  • 朋友列表及其个人资料照片(包括关注者,被关注者等)

  • 以及用户时间轴上所有可用的公开帖子/状态。

以上就是 2022年最受欢迎的 20 款黑客工具,走过路过千万不用错过~

源自:KitPloit

推荐阅读 点击标题可跳转

这些 MySQL 最朴素的监控方式!用完爱不释手

谁再说不会 Linux 性能优化!就把这个给他扔过去

不会用 Linux 防火墙软件 IPtables!你算啥运维人

这 4 个超实用的 Docker 镜像构建技巧!你知道吗?

Matlab 断供哈工大,国产替代软件挺身而出,霸气!

国产全新 OS 惊艳老外!界面似 Win11,可运行多应用

哪款 Linux 才是 CentOS 最佳替代品

转发 关注

点亮下方“在看”图标

更多人看到

2022 年最受欢迎的 20 款黑客工具相关推荐

  1. 脚本小子最爱的20款黑客工具

    在过去的一年里,你都用了哪些黑客工具呢?统计了全球各大网站数据(浏览量.下载量.使用量等等),为大家总结出了最受欢迎的 20 款黑客工具.涉及范围主要集中在 信息收集.Android黑客工具.自动化工 ...

  2. 今年最受欢迎的14款黑客工具

    就像任何事物都有两面,黑客既可以进行恶意的攻击破坏,同样也可以通过利用自己的技术去找到系统的漏洞.缺陷等,然后通知相关企业进行修复已获得更好的防护.但无论是出于何种目的,对于黑客们而言,工具和脚本的使 ...

  3. 2022年最受欢迎的10款网络游戏

    1.绝地求生 毫无疑问,这是 2022 年最受欢迎的在网络游戏.Battlegrounds的玩家人数超过10.37 亿,名副其实的排名第一.我想几乎每个人都知道这种全球性的轰动.PUBG于 2017  ...

  4. 黑客最常用的10款黑客工具

    以下所有这些工具都是捆绑在一起的Linux发行版,如Kali Linux或BackBox,所以我们一定会建议您安装一个合适的Linux黑客系统,使您的生活更轻松 - 尤其是因为这些黑客工具可以(自动) ...

  5. 黑客必备的20款黑客软件

    1: Domain 3.5 旁注工具 下载地址:http://www.55xz.com/Software/Catalog99/3233.html 2: 流光5.0黑客基地专用破解版 本版本由我站vip ...

  6. 网页设计的20款优秀HTML5制作工具

    HTML5现在已经成为最流行的标记语言,拥有成熟的社区和广泛的浏览器支持,HTML5完备的功能和强大的拓展性使得设计师和开发者可以点铁成金.更多的可控元素,更自由的交互设计,变化随心的动效,丰富生动的 ...

  7. 10款最佳免费WiFi黑客工具(附传送门)

    抽奖方式在文末 抽奖方式在文末 抽奖方式在文末 如今,随着用户友好型黑客工具的不断涌现,黑客攻击已经不再仅是网络专家或专业人士所独具的特殊技能,这种黑客艺术也可以轻松地为普通用户所用.大多数人都想要了 ...

  8. 2022年买哪个蓝牙耳机好?20款全球热门蓝牙耳机排行榜

    2021年数码类蓝牙耳机的销量达到惊人的数量,仅在上半年就出货量达到五千多万,现在下半年的预计会更加惊人,几乎达到人手一款的数量.虽然蓝牙耳机的出货量惊人,但对蓝牙耳机的吐槽却连连不断. 很多小伙伴买 ...

  9. 20款免费项目管理系统推荐

    通过本篇文章您将了解:1.国内外20款最佳项目管理软件:2.使用免费项目管理工具可能面临的风险. 一.项目管理软件的重要性 根据 Capterra 的数据研究,项目管理软件即将成为人们最需要的软件.一 ...

最新文章

  1. rabbitmq 查询版本_基于rabbitmq解决分布式事务
  2. ***正传——著名网络安全人士郭鑫成长经历
  3. 水面反光如何拍摄_拍摄水面反射的创意
  4. Python---copy()、deepcopy()与赋值的区别
  5. cocos2d- AtlasSprite AtlasSpriteManager
  6. html二维数组查找车票,火车票售票系统
  7. VC++6.0安装番茄助手Visual Assist X和VC6LineNumberAddin的方法
  8. 16 个优秀的 Vue 开源项目
  9. echarts地图展示
  10. 画PCB四层板细节总结
  11. Ubuntu各版本代号
  12. 输入法打出的英文间隔很大
  13. 小饶学编程之JAVA SE第一部分——二分查找法
  14. HTML5 weui笔记
  15. 用Python读取照片拍摄的详细信息(拍摄时间、地址等)
  16. QA:GMS认证、CTS测试、GTS测试、谷歌认证、安卓认证,Android
  17. elastic-job 是如何保证分布式环境下任务只有一个实例运行
  18. python代码使用dns进行调试_dnspython模块常见用法
  19. 黄梅戏 名家 名段 下载
  20. 给初学编程解题没思路的学生的建议

热门文章

  1. Revit轴网绘制中怎么生成轴网?
  2. 对称密钥算法和公钥算法的优缺点
  3. matlab 画梯形,转向梯形优化设计matlab程序
  4. iOS 添加在scrollview的子控件,用masonry布局的问题
  5. 大数据查询分析引擎比较
  6. 记录一下微信、QQ、微博分享web网页功能
  7. 【C++】map、set、multimap、multiset的介绍和使用
  8. 实时即未来,大数据项目车联网之原始数据实时ETL任务HBase调优【九】
  9. 【工业大数据】工厂大数据之数据源分析;如何挖掘并驾驭大数据的价值,成为“大数据企业”?
  10. 一文搞懂什么是模拟退火算法SImulated Annealing【附应用举例】