‼ حدث تنظيف كبير في موسم 2022-11 ‼
تمت أرشفة بعض النصوص البرمجية غير المفيدة/غير العاملة وتم نقل بعضها الآخر إلى مستودعها الخاص للحصول على مزيد من الرؤية، فلا تتردد في التحقق منها:
محلل APK
cloudflare-origin-ip
محلل CSP
Detectify-cves
استخراج نقاط النهاية
favicon-hashtrick
بحث جوجل
محلل الاستبطان graphql
keyhacks.sh
المجالات ذات الصلة
git clone https://github.com/gwen001/pentest-tools cd pentest-tools pip3 install -r requirements.txt
يحول عنوان IP بتنسيق arpa
إلى التنسيق الكلاسيكي.
ينفذ أمر host
على قائمة مضيفين معينة باستخدام parallel
لجعله سريعًا.
يقوم بإجراء بحث عن سلسلة على codeshare.io.
اختبار مشكلة CORS على قائمة معينة من المضيفين.
اختبار مشكلة CRLF على قائمة معينة من المضيفين.
الاستيلاء على النطاقات الفرعية لمجال معين من crt.sh.
يختبر ما إذا كان المنفذان 3389
و 5900
مفتوحين على نطاق IP محدد باستخدام netcat
.
ينفذ القوة الغاشمة من خلال قائمة الكلمات للعثور على النطاقات الفرعية.
ينفذ القوة الغاشمة من خلال الاختلاف الرقمي للعثور على النطاقات الفرعية.
قم بتطبيق طريقة DNS العكسية على نطاق IP معين للعثور على النطاقات الفرعية.
نفس الشيء ولكن تتم قراءة نطاقات IP من ملف الإدخال.
اختبارات منطقة نقل مجال معين.
ينفذ جميع أنواع طلبات DNS لمجال (فرعي) معين.
يستخرج نطاق عنوان URL معين أو قائمة عناوين URL.
يستخرج الروابط من ملف HTML معين.
يصنف ويعرض عناوين URL حسب أنواع الثغرات الأمنية.
ينفذ التعبيرات العادية المدرجة في flash-regexp.txt
لغرض اختبار تطبيقات Flash.
يُنشئ Google dorks لمجال معين (لا يتم إجراء عمليات البحث).
يستخدم حوالي 40 خوارزمية لتجزئة سلسلة معينة.
لتحويل عنوان IP معين إلى تنسيق مختلف، راجع العرض التقديمي لـ Nicolas Grégoire.
يُنشئ قائمة بعناوين IP من البداية المحددة إلى النهاية المحددة والنطاق والقناع المدعوم.
نقل منطقة الاختبار الشامل على قائمة معينة من المجالات.
ينفذ تعداد مستخدم SMTP على قائمة معينة من عناوين IP باستخدام smtp-user-enum.
يختبر ما إذا كان تعداد مستخدم SMTP ممكنًا في قائمة معينة من عناوين IP باستخدام smtp-user-enum.
فقط عدد قليل من وظائف Bash الشائعة.
تشفير/فك تشفير UUID باستخدام base36.
اختبار تنفيذ الأوامر التعسفية لمنفذ Nagios Remote Plugin على مضيف معين باستخدام Metasploit.
اختبار مشكلة Open Redirect على قائمة معينة من المضيفين.
يقوم بإنشاء تبديل الكلمات بفواصل مختلفة وإخراج التجزئة باستخدام حوالي 40 خوارزمية.
ينفذ بحث سلسلة على Pastebin.com.
راجع xss.py
.
يحدد عناوين IP الموجودة في نطاق معين من عناوين IP باستخدام netcat
.
يحدد عناوين IP الموجودة في نطاق معين من عناوين IP باستخدام nmap
.
يحدد عناوين IP الموجودة في نطاق معين من عناوين IP باستخدام ping
.
يحدد المنافذ المفتوحة لعنوان IP معين باستخدام netcat
.
يختبر قائمة معينة من المسارات على قائمة معينة من المضيفين.
نفس الشيء ولكن إصدار بايثون. يختبر قائمة معينة من المسارات على قائمة معينة من المضيفين.
اختبار مشكلة RCE على قائمة معينة من المضيفين.
حل قائمة إعطاء المضيفين للتحقق من منهم على قيد الحياة ومن هم ميتين.
يأخذ لقطات شاشة لمنفذ url+محدد باستخدام xvfb
.
يقوم بإجراء عمليات بحث على Shodan باستخدام واجهة برمجة التطبيقات (API) الخاصة بهم.
اختبار مشكلة تهريب طلب HTTP على قائمة معينة من المضيفين.
قم بإجراء اختبارات صغيرة جدًا لعنوان IP معين.
يحاول تخمين مستخدمي SSH باستخدام هجوم التوقيت.
قم بإنشاء عنوان IP عشوائي: منفذ داخل نطاق الشبكة الخاصة لعمليات فحص SSRF.
يولد تعديلات وتباديل النطاقات الفرعية.
القوة الغاشمة لقائمة الكلمات على نطاق عناوين IP وقائمة المنافذ.
يحاول تحديد ما إذا كان عنوان URL (النطاق الفرعي + المنفذ) يمثل شيئًا على الويب.
ينفذ التشويش على عنوان IP محدد + منفذ باستخدام netcat
.
فقط عدد قليل من وظائف PHP الشائعة.
تنفيذ القوة الغاشمة على عنوان URL معين يستخدم WebDav
باستخدام Davtest.
اختبر مشكلة XSS على قائمة معينة من المضيفين باستخدام phantomjs
.
لا تتردد في فتح قضية إذا كان لديك أي مشكلة مع البرنامج النصي.