恍惚间就到了2020年,在过去的一年里,你都用了哪些黑客工具呢?linux
今天,统计了全球各大网站数据(浏览量、下载量、使用量等等),为你们总结出了2019年最受欢迎的 20 款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的朋友不容错过。git
取前 20 款,但下面列出排名不分前后!github
适用于 Android 的多合一 WiFi 破解工具sql
项目地址:https://github.com/chrisk44/Hijackerdocker
适用于 Android 5+ 的 Aircrack,Airodump,Aireplay,MDK3 和 Reaver GUI 应用程序(须要 root)shell
特征数据库
最快且跨平台的子域枚举器浏览器
项目地址:https://github.com/Edu4rdSHL/findomain服务器
其最大的优点就是:快网络
测试结果为 5.5 秒内收集 84110 个子域
特征
好友追踪器,使用图像识别和反向图像搜索找到他们的Instagram,FaceBook 和 Twitter 我的资料
项目地址:https://github.com/ThoughtfulDev/EagleEye
至少须要一张好友的照片(要求为 .jpg 文件)及名字 or 昵称。(可以使用docker进行一键式安装)
经过人像识别进行搜索,仍是挺好用的。好比想要某个女生的 Twitter 账号,直接随便拿一张她的照片和一些姓名或者昵称进去搜索便可。(固然,撞脸怪也挺多的哈~)
Android 上的渗透测试平台
官方网站:https://andrax.thecrackertechnology.com/
特色
最新的 Windows 黑客工具包
文档: https://cqureacademy.com/blog/black-hat-asia-2019-tools
从嗅探和欺骗活动开始,经过信息搜集、密码提取、自定义外壳程序生成、自定义有效载荷生成、防病毒解决方案、隐藏代码,各类键盘记录程序等等,该工具包能够在基础架构内进行全面的攻击,并利用这些信息进行再攻击。其中一些工具是 CQURE 团队首次向世界公开发布的。
用于 Shell 命令执行,可视化和警报的工具(使用简单的 YAML 文件配置)
项目地址:https://github.com/sqshq/sampler
用途:能够从终端直接采样任何动态过程,观察数据库中的更改,监视 MQ 实时消息,触发部署脚本并在完成时获取通知。
若是可使用 Shell 命令,则可使用 Sampler 暂时将其可视化。
网络压力测试器
地址:https://sourceforge.net/projects/loic/
LOIC 经过向服务器发送 TCP 或 UDP 数据包,以破坏特定主机的服务,在目标站点上执行拒绝服务(DoS)攻击(或由多我的使用的DDoS攻击)。不少人自愿使用 LOIC 来加入僵尸网络。
该软件激发了建立名为 JS LOIC 的独立 JavaScript 版本以及基于 LOIC 的 Web 版本 Low Lowbit Web Cannon 的灵感,可从 Web 浏览器启用 DoS,从而进行压力测试。
Metasploit自动化(比以往更快捷)
项目地址:https://github.com/KALILINUXTRICKSYT/easysploit
选项
自动 SQL 注入和数据库接管工具。
项目地址:https://github.com/sqlmapproject/sqlmap
这个就不过多介绍了,老熟人。
ScanQLi 是一个简单的 SQL 注入扫描程序,具备一些附加功能。该工具没法利用 SQLi,只能检测到它们。
项目地址:https://github.com/bambish/ScanQLi
简而言之,后台扫描器
项目地址:https://github.com/mIcHyAmRaNe/okadminfinder3
优点
18 种社交媒体的网络钓鱼工具(Instagram,Facebook,Snapchat,Github,Twitter,Yahoo,Protonmail,Spotify,Netflix,Linkedin,Wordpress,Origin,Steam,Microsoft,InstaFollowers,Gitlab,Pinterest)
项目地址:https://github.com/thelinuxchoice/shellphish
DNS通道上的交互式 Shell
什么是DNS Shell
有效负载是在调用服务器脚本时生成的,它仅利用 nslookup 来执行查询并向服务器查询新命令,而后服务器在端口 53 上侦听传入的通讯,一旦在目标计算机上执行了有效负载,服务器就会生成一个交互式外壳。
创建通道后,若是输入了新命令,则有效负载将连续向服务器查询命令,它将执行该命令并将结果返回给服务器。
一种新的社会工程学攻击面
项目地址:https://github.com/OWASP/QRLJacking
QRLJacking 攻击流程
QR 码是二维条码的一种。
经过使用开放的 Adb 端口利用 Andriod 设备
项目地址:https://github.com/metachar/PhoneSploit
功能
由 Belahsan Ouerghi 编码的 Bruteforce 攻击框架(Facebook,Gmail,Instagram,Twitter)
项目地址:https://github.com/Cyb0r9/SocialBox
Instainsane 是一个 Shell 脚本,能够对 Instagram 进行多线程蛮力攻击,该脚本能够绕过登陆限制,而且能够一次以100次尝试以大约1000个密码/分钟的速度测试无限数量的密码
项目地址:https://github.com/thelinuxchoice/instainsane
优点
Tool-X 是 kali linux 黑客工具安装程序。为 termux 和其余 Android 终端开发的 Tool-X。使用 Tool-X,您能够在 termux 应用程序和其余基于 Linux 的发行版中安装近 370 多种黑客工具
项目地址:https://github.com/rajkumardusad/Tool-X
适用于 Linux 和 Android 的多合一黑客工具
官网:https://thehackingsage.github.io/hacktronian/
项目地址:https://github.com/thehackingsage/hacktronian
功能
该机器人可抓取 Facebook 用户我的资料的几乎全部内容,包括用户时间轴上可用的全部公共帖子/状态,上传的照片,带标签的照片,视频,朋友列表及其我的资料照片(包括关注者,关注者,工做朋友,大学朋友等)
项目地址:https://github.com/harismuneer/Ultimate-Facebook-Scraper
特征
抓取 Facebook 用户我的资料几乎全部内容:
以上就是 2019 年最受欢迎的 20 款黑客工具,走过路过千万不用错过~