offseckit/offseckit.com
GitHub: offseckit/offseckit.com
完全浏览器端运行的一站式渗透测试和红队攻击工具包,提供多种实用功能且数据本地处理不外传。
Stars: 0 | Forks: 0
# >_ OffSecKit
**面向渗透测试人员、红队成员和漏洞赏金猎人的免费浏览器端攻击性安全工具包。**
**https://offseckit.com**
所有工具均100%在客户端运行——数据不会离开您的浏览器。无需注册账户,无追踪,无垃圾信息。
## 工具
| 工具 | Web | CLI |
|------|-----|-----|
| 反向Shell生成器 | [使用](https://offseckit.com/tools/revshell) | `osk revshell` |
| 编码/解码多功能工具 | [使用](https://offseckit.com/tools/encode) | `osk encode` |
| 哈希识别与生成器 | [使用](https://offseckit.com/tools/hash) | `osk hash` |
| JWT解码器与分析器 | [使用](https://offseckit.com/tools/jwt) | `osk jwt` |
| Nmap命令构建器 | [使用](https://offseckit.com/tools/nmap) | `osk nmap` |
| XSS载荷生成器 | [使用](https://offseckit.com/tools/xss) | `osk xss` |
| SQL注入载荷生成器 | [使用](https://offseckit.com/tools/sqli) | `osk sqli` |
| HTTP头部安全分析器 | [使用](https://offseckit.com/tools/headers) | `osk headers` |
| CVSS计算器 | [使用](https://offseckit.com/tools/cvss) | `osk cvss` |
| 子网/CIDR计算器 | [使用](https://offseckit.com/tools/subnet) | `osk subnet` |
| CLI输出格式化工具 | [使用](https://offseckit.com/tools/cli-format) | `osk format` |
| 字典/密码变异生成器 | [使用](https://offseckit.com/tools/wordlist) | `osk wordlist` |
| Chmod/Linux权限计算器 | [使用](https://offseckit.com/tools/chmod) | `osk chmod` |
## CLI
所有工具均可通过我们的统一CLI工具包`osk`访问:
```
pip install offseckit
```
```
osk revshell -i 10.10.10.10 -l python
osk encode -o base64-encode "Hello World"
osk hash id 5d41402abc4b2a76b9719d911017c592
osk jwt decode eyJhbGciOiJIUzI1NiIs...
osk nmap build -t 10.10.10.0/24 --syn --top-ports 1000
osk xss gen --context html-attr --action alert
osk sqli gen -d mysql -t union -c 3
curl -sI https://example.com | osk headers analyze
```
请参阅 [offseckit/osk](https://github.com/offseckit/osk) 获取完整文档。
## 开发
```
git clone https://github.com/offseckit/offseckit.com.git
cd offseckit.com
npm install
npm run dev
```
打开 [http://localhost:3000](
标签:CLI, CVSS, DNS 反向解析, HTTP头安全, JWT, Linux权限, Nmap, Payload生成, Python, Web安全, WiFi技术, XSS, 反向shell, 哈希, 子网计算, 客户端工具, 密码变异, 工具集, 数据可视化, 数据展示, 无后门, 无线安全, 浏览器工具, 漏洞情报, 红队, 编码解码, 网络安全, 网络连接监控, 自动化攻击, 蓝队分析, 虚拟驱动器, 进攻性安全, 逆向工具, 隐私保护