Tools
Gratis online beveiligingstools voor CTF-spelers en penetratietesters.
Gebruik dit alleen op systemen die je bezit of waarvoor je expliciet toestemming hebt.
Nmap Service Suggestor
Openen →Plak je Nmap-uitvoer en ontvang direct overeenkomende servicepagina's. Identificeert open poorten en koppelt ze aan relevante aanvalstechnieken en servicedocumentatie.
Command Injection Bypass Generator
Openen →Plak een regex-filter en een commando — ontvang payloads die het omzeilen. Ondersteunt Linux en Windows, blacklist- en whitelist-filters, en regex van Python, JavaScript, Go en meer.
Hashcat Rule Builder
Openen →Bouw Hashcat-regels visueel. Keten transformaties stap voor stap, bekijk resultaten met een testwoordlijst en download als .rule of John the Ripper .conf.
Hashcat naar John Regelconverter
Openen →Plak Hashcat-regels en download een kant-en-klaar John the Ripper-configuratiebestand. Omhult regels met hashcat logic-modus zodat John ze direct kan uitvoeren.
SOAP WSDL naar Acties Generator
Openen →Plak ruwe WSDL-XML en ontvang kant-en-klare SOAP-enveloppen en curl-commando's voor elke operatie. Extraheert automatisch eindpunten, naamruimten, parameters en SOAPAction-headers.
Laravel Cookie Forge & Decoder
Openen →Decodeer en verifieer Laravel AES versleutelde cookies met de APP_KEY. Onthult de sessiepayload, controleert de HMAC-handtekening en laat je nieuwe geldige gesigneerde cookies forgen.
Flask Cookie Forge & Decoder
Openen →Decodeer Flask itsdangerous sessiecookies zonder sleutel om de JSON-payload te lezen. Verifieer de HMAC-SHA1/SHA512 handtekening met de SECRET_KEY en forge nieuwe geldige gesigneerde cookies voor sessiemanipulatie in CTF-webuitdagingen.
Over deze tools
Deze tools zijn gebouwd voor CTF (Capture The Flag)-competities en geautoriseerde penetratietests. Ze draaien volledig server-side — geen invoer wordt opgeslagen of uitgevoerd. Elke tool is ontworpen om tijd te besparen op repetitieve analysetaken tijdens opdrachten.
Nmap Service Suggestor
Parseert de PORT/STATE/SERVICE/VERSION-tabel uit ruwe Nmap-uitvoer en koppelt elke open poort aan relevante servicepagina's — aanvalstechnieken, enumeratiemethoden en exploit-bronnen.
Command Injection Bypass Generator
Genereert versluierde command injection-payloads — base64, hex, xxd, ANSI-C quoting, IFS-trucs, variabele samenvoeging, wildcards, caret-versluiering, PowerShell-codering — en filtert ze op je regex om alleen werkende bypasses te tonen.
Hashcat naar John Regelconverter
Omhult Hashcat-regels in een John the Ripper-configuratiebestand met behulp van de hashcat logic ON/OFF-instructie. Plak regels, kies een regelset-naam, bekijk de uitvoer en download het .conf-bestand klaar voor --config en --rules vlaggen.
SOAP WSDL naar Acties Generator
Parseert ruwe WSDL-XML om elke operatie, zijn parameters en SOAPAction-header te extraheren, en genereert vervolgens volledige SOAP-enveloppen en kant-en-klare curl-commando's. Nuttig bij het aanvallen van SOAP-webservices in CTF-uitdagingen of geautoriseerde penetratietests.
Laravel Cookie Forge & Decoder
Ontsleutelt Laravel AES versleutelde cookies met de APP_KEY, verifieert de HMAC-SHA256 handtekening en onthult de sessiepayload. Forge ook nieuwe geldige gesigneerde cookies — nuttig voor sessiehijacking en privilege-escalatie in CTF web-uitdagingen.
Flask Cookie Forge & Decoder
Decodeert Flask itsdangerous sessiecookies om de JSON-payload zonder sleutel te tonen. Verifieert de HMAC-SHA1 of HMAC-SHA512 handtekening met de SECRET_KEY en forgt nieuwe geldige gesigneerde cookies — essentieel voor sessiemanipulatie in CTF Flask-uitdagingen.