{
"total": 594,
"categories": [
{
"categories": "Exploitation",
"count": 256
},
{
"categories": "Post-Exploitation",
"count": 170
},
{
"categories": "Recon",
"count": 168
}
],
"actionTags": [
{
"tag": "scanner",
"count": 324
},
{
"tag": "exploit-framework",
"count": 90
},
{
"tag": "password-cracker",
"count": 51
},
{
"tag": "payload-generator",
"count": 50
},
{
"tag": "credential-dumper",
"count": 38
},
{
"tag": "proxy/tunnel",
"count": 35
},
{
"tag": "reverse-engineering",
"count": 35
},
{
"tag": "enumeration",
"count": 31
},
{
"tag": "social-engineer",
"count": 24
},
{
"tag": "osint",
"count": 22
},
{
"tag": "brute-force",
"count": 18
},
{
"tag": "packet-sniffer",
"count": 15
},
{
"tag": "privesc",
"count": 14
},
{
"tag": "steganography",
"count": 11
},
{
"tag": "fuzzer",
"count": 11
},
{
"tag": "wireless",
"count": 10
},
{
"tag": "malware-analysis",
"count": 10
},
{
"tag": "memory-forensics",
"count": 7
},
{
"tag": "reporting",
"count": 7
},
{
"tag": "wordlist-generator",
"count": 4
},
{
"tag": "decoder",
"count": 1
},
{
"tag": "cryptography",
"count": 1
},
{
"tag": "ctf",
"count": 1
}
]
}
curl --location --request GET 'https://zylalabs.com/api/14094/cybertools+-+security+tools+catalog+api/34800/getstats' --header 'Authorization: Bearer YOUR_API_KEY'
{
"tools": [
{
"id": 103,
"name": "1password2john",
"short_description": "1Password vault cracker",
"long_description": "Converts 1Password vault files to John the Ripper format. Useful for cracking 1Password master passwords and accessing stored credentials.",
"install_info": "sudo apt install john && locate 1password2john || git clone https://github.com/openwall/john.git && cd john/run",
"example_usage": "1password2john vault.1pux > hash.txt && john hash.txt",
"categories": "Post-Exploitation",
"action_tags": "credential-dumper;password-cracker",
"os_tags": "Linux;Windows;macOS"
},
{
"id": 195,
"name": "3proxy",
"short_description": "Tiny free proxy server for various protocols.",
"long_description": "3proxy is a tiny free proxy server with support for HTTP(S),go install -v github.com/projectdiscovery/dnsx/cmd/dnsx@latest, POP3, SMTP, FTP, TCP and UDP protocols. It can be used for pivoting and tunneling in penetration testing.",
"install_info": "sudo apt-get install 3proxy",
"example_usage": "3proxy /etc/3proxy/3proxy.cfg",
"categories": "Post-Exploitation",
"action_tags": "proxy/tunnel",
"os_tags": "Linux;Windows"
},
{
"id": 69,
"name": "3uTools",
"short_description": "iOS device management and jailbreak",
"long_description": "All-in-one tool for iOS device management, jailbreaking, and data extraction. Supports firmware flashing and device information gathering.",
"install_info": "Download from http://www.3u.com/",
"example_usage": "Launch 3uTools and connect iOS device",
"categories": "Exploitation",
"action_tags": "exploit-framework",
"os_tags": "Windows;iOS"
},
{
"id": 110,
"name": "7z2john",
"short_description": "7-Zip archive password cracker",
"long_description": "Extracts password hashes from 7-Zip archives for cracking with John the Ripper. Essential for accessing password-protected 7z files.",
"install_info": "sudo apt install john && locate 7z2john || git clone https://github.com/openwall/john.git && cd john/run",
"example_usage": "7z2john archive.7z > hash.txt && john hash.txt",
"categories": "Post-Exploitation",
"action_tags": "password-cracker;credential-dumper",
"os_tags": "Linux;Windows;macOS"
},
{
"id": 392,
"name": "aclpwn",
"short_description": "Active Directory ACL exploitation",
"long_description": "Tool for exploiting Active Directory Access Control Lists (ACLs) to escalate privileges and move laterally through domain environments.",
"install_info": "pip install aclpwn",
"example_usage": "aclpwn -f [email protected] -t [email protected]",
"categories": "Exploitation",
"action_tags": "exploit-framework",
"os_tags": "Linux;Windows"
},
{
"id": 325,
"name": "adminer",
"short_description": "Database administration web interface",
"long_description": "Lightweight database management tool that can be used as a web shell when uploaded to compromised servers. Supports multiple database types and provides full database access.",
"install_info": "wget https://www.adminer.org/latest.php -O adminer.php",
"example_usage": "Upload adminer.php and access via browser",
"categories": "Exploitation",
"action_tags": "payload-generator",
"os_tags": "Linux;Windows;macOS"
},
{
"id": 196,
"name": "Aircrack-ng",
"short_description": "Complete suite of tools to assess WiFi network security.",
"long_description": "Aircrack-ng is a complete suite of tools to assess WiFi network security. It focuses on different areas of WiFi security: monitoring, attacking, testing, and cracking.",
"install_info": "sudo apt-get install aircrack-ng",
"example_usage": "aircrack-ng -w /usr/share/wordlists/rockyou.txt -b 00:11:22:33:44:55 capture.cap",
"categories": "Exploitation",
"action_tags": "password-cracker;brute-force;packet-sniffer;wireless",
"os_tags": "Linux"
},
{
"id": 197,
"name": "Aireplay-ng",
"short_description": "Wireless packet injection tool for WiFi attacks.",
"long_description": "Aireplay-ng is used to inject frames. The primary function is to generate traffic for the later use in aircrack-ng for cracking the WEP and WPA-PSK keys.",
"install_info": "Part of aircrack-ng suite - sudo apt-get install aircrack-ng",
"example_usage": "aireplay-ng -0 1 -a 00:11:22:33:44:55 -c 00:11:22:33:44:66 wlan0mon",
"categories": "Exploitation",
"action_tags": "exploit-framework;wireless",
"os_tags": "Linux"
},
{
"id": 117,
"name": "Airmon-ng",
"short_description": "Script to enable and disable monitor mode on wireless interfaces.",
"long_description": "Airmon-ng is used to enable and disable monitor mode on wireless interfaces. It may also be used to go back from monitor mode to managed mode.",
"install_info": "Part of aircrack-ng suite - sudo apt-get install aircrack-ng",
"example_usage": "airmon-ng check kill\nairmon-ng start wlan0",
"categories": "Recon",
"action_tags": "scanner;wireless",
"os_tags": "Linux"
},
{
"id": 118,
"name": "Airodump-ng",
"short_description": "Wireless packet capture tool for monitoring WiFi networks.",
"long_description": "Airodump-ng is used for packet capturing of raw 802.11 frames and is particularly suitable for collecting WEP IVs (Initialization Vectors) for the intent of using them with aircrack-ng.",
"install_info": "Part of aircrack-ng suite - sudo apt-get install aircrack-ng",
"example_usage": "airodump-ng wlan0mon",
"categories": "Recon",
"action_tags": "packet-sniffer;wireless",
"os_tags": "Linux"
},
{
"id": 519,
"name": "alchemy",
"short_description": "Alchemy CPU attack framework",
"long_description": "Framework for CPU-based attacks including cache and timing attacks against cryptographic implementations.",
"install_info": "git clone https://github.com/FPSG-UIUC/alchemy.git && cd alchemy && sudo apt install -y python3-numpy python3-scipy && make",
"example_usage": "python3 alchemy.py --attack cache --target openssl",
"categories": "Exploitation",
"action_tags": "scanner",
"os_tags": "Linux;Windows"
},
{
"id": 322,
"name": "alfashell",
"short_description": "Multi-language web shell collection",
"long_description": "Collection of web shells in various languages including PHP ASP and JSP. Features advanced functionality and evasion techniques for maintaining persistence.",
"install_info": "git clone https://github.com/offensive-security/exploitdb.git && find . -name \"*alfa*\"",
"example_usage": "Upload appropriate shell based on target technology",
"categories": "Exploitation",
"action_tags": "payload-generator",
"os_tags": "Linux;Windows;macOS"
},
{
"id": 119,
"name": "Altdns",
"short_description": "Generates permutations, alterations and mutations of subdomains.",
"long_description": "Altdns is a DNS recon tool that allows for the discovery of subdomains that conform to patterns. It takes in words that could be present in subdomains and generates a large list of potential subdomains.",
"install_info": "pip3 install py-altdns",
"example_usage": "altdns -i subdomains.txt -o data_output -w words.txt -r -s results_output.txt",
"categories": "Recon",
"action_tags": "scanner",
"os_tags": "Linux;Windows;macOS"
},
{
"id": 120,
"name": "Amass",
"short_description": "OWASP subdomain enumeration tool.",
"long_description": "Amass is an OWASP project that performs network mapping of attack surfaces and external asset discovery using open source information gathering and active reconnaissance techniques.",
"install_info": "go install -v github.com/owasp-amass/amass/v3/...@master",
"example_usage": "amass enum -d example.com\namass intel -d example.com",
"categories": "Recon",
"action_tags": "scanner;enumeration;osint",
"os_tags": "Linux;Windows;macOS"
},
{
"id": 350,
"name": "Anonsurf",
"short_description": "Anonymous surfing through Tor"
}
],
"_note": "Response truncated for documentation purposes"
}
curl --location --request GET 'https://zylalabs.com/api/14094/cybertools+-+security+tools+catalog+api/34801/listtools' --header 'Authorization: Bearer YOUR_API_KEY'
Después de registrarte, a cada desarrollador se le asigna una clave de acceso a la API personal, una combinación única de letras y dígitos proporcionada para acceder a nuestro endpoint de la API. Para autenticarte con el CyberTools - Catálogo de Herramientas de Seguridad API simplemente incluye tu token de portador en el encabezado de Autorización.
| Encabezado | Descripción |
|---|---|
Autorización
|
Requerido
Debería ser Bearer access_key. Consulta "Tu Clave de Acceso a la API" arriba cuando estés suscrito.
|
Sin compromiso a largo plazo. Mejora, reduce o cancela en cualquier momento. La Prueba Gratuita incluye hasta 50 solicitudes.
(Ahorra 2 meses pagando anualmente 🎉)
Busca 594 herramientas de pentesting y seguridad seleccionadas por nombre, categoría, etiqueta de acción y sistema operativo. Comandos de instalación, ejemplos de uso, JSON
CyberTools proporciona 594 herramientas de seguridad con nombres, descripciones, comandos de instalación, ejemplos, categorías, etiquetas de acción y sistemas operativos El endpoint de herramientas admite búsqueda de texto, categorías, etiquetas y filtros de sistemas operativos, IDs numéricos y paginación El endpoint de estadísticas devuelve totales y conteos Úsalo para entrenamiento, paneles de CTF, informes, bots de recomendación y wikis de seguridad Los datos se proporcionan tal cual para educación, defensa y pruebas autorizadas No se proporciona garantía Verifica la información crítica de seguridad contra fuentes oficiales No revendas el conjunto de datos sin procesar como un catálogo competidor
Utiliza el endpoint listTools El parámetro opcional q busca herramientas Usa category tag y os para filtrar por categoría de herramienta etiqueta de acción y sistema operativo compatible Todos los filtros se combinan con AND Usa id para recuperar una sola herramienta
Utiliza el límite para controlar cuántas herramientas coincidentes se devuelven y el desplazamiento para omitir herramientas coincidentes Ambos parámetros son opcionales Las herramientas se ordenan por nombre
Cada registro de herramienta incluye su nombre, descripciones corta y larga, comandos de instalación, ejemplos de uso, categoría, etiquetas de acción y sistemas operativos compatibles. Los registros apoyan el descubrimiento de herramientas, la capacitación y la documentación
El endpoint getStats devuelve el número total de herramientas y los conteos por categoría y etiqueta de acción El catálogo actual contiene 594 herramientas Las respuestas son JSON y se sirven desde el borde de Cloudflare
El endpoint getStats devuelve estadísticas en JSON que incluyen conteos totales de herramientas y conteos por categoría y etiqueta de acción El endpoint listTools devuelve información detallada sobre herramientas de seguridad que incluyen nombres descripciones comandos de instalación ejemplos de uso categorías etiquetas de acción y sistemas operativos compatibles
Los campos clave en la respuesta de getStats incluyen "total," "categorías," y "actionTags." En la respuesta de listTools, los campos importantes son "id," "nombre," "descripción_corta," "descripción_larga," "información_de_instalación," "ejemplo_de_uso," "categorías," "etiquetas_de_acción," y "etiquetas_de_os."
La respuesta de getStats está estructurada con un conteo total seguido de arreglos para categorías y etiquetas de acción cada una conteniendo un nombre y un conteo La respuesta de listTools es un arreglo de objetos de herramienta cada uno con múltiples campos detallando los atributos de la herramienta lo que facilita su análisis y utilización
El endpoint getStats proporciona estadísticas generales sobre el catálogo de herramientas, incluidas cuentas totales y desgloses por categoría y etiqueta de acción El endpoint listTools ofrece detalles completos sobre herramientas individuales, incluidas descripciones, instrucciones de instalación y ejemplos de uso
Los usuarios pueden personalizar las solicitudes al endpoint listTools utilizando parámetros opcionales como "q" para términos de búsqueda "category" para filtrar por tipo de herramienta "tag" para etiquetas de acción "os" para sistemas operativos y "id" para recuperar herramientas específicas La paginación se puede controlar con "limit" y "offset"
Los usuarios pueden esperar respuestas JSON estructuradas con nombres de campo consistentes en todas las herramientas Por ejemplo cada herramienta tendrá un "id" único y campos como "categorías" y "etiquetas_de_acción" a menudo contendrán múltiples valores separados por punto y coma indicando varias clasificaciones
La precisión de los datos se mantiene a través de la curación de las herramientas incluidas en el catálogo Cada herramienta es seleccionada en función de su relevancia y utilidad en el campo de la seguridad asegurando que los usuarios tengan acceso a herramientas de seguridad confiables y efectivas para sus necesidades
Los casos de uso típicos incluyen capacitar a profesionales de seguridad crear desafíos de Capture The Flag (CTF) desarrollar paneles de seguridad generar informes sobre herramientas de seguridad y construir sistemas de recomendación para wikis de seguridad o plataformas educativas