Ga naar content
HackIndex logo

HackIndex

Tools

Gratis online beveiligingstools voor CTF-spelers en penetratietesters.

Gebruik dit alleen op systemen die je bezit of waarvoor je expliciet toestemming hebt.

Nmap Service Suggestor

Openen →

Plak je Nmap-uitvoer en ontvang direct overeenkomende servicepagina's. Identificeert open poorten en koppelt ze aan relevante aanvalstechnieken en servicedocumentatie.

Nmap Port scanning Recon

Command Injection Bypass Generator

Openen →

Plak een regex-filter en een commando — ontvang payloads die het omzeilen. Ondersteunt Linux en Windows, blacklist- en whitelist-filters, en regex van Python, JavaScript, Go en meer.

Command injection Regex bypass Linux Windows CTF

Hashcat Rule Builder

Openen →

Bouw Hashcat-regels visueel. Keten transformaties stap voor stap, bekijk resultaten met een testwoordlijst en download als .rule of John the Ripper .conf.

Hashcat Password cracking Rules John the Ripper

Hashcat naar John Regelconverter

Openen →

Plak Hashcat-regels en download een kant-en-klaar John the Ripper-configuratiebestand. Omhult regels met hashcat logic-modus zodat John ze direct kan uitvoeren.

Hashcat John the Ripper Password cracking Rules

SOAP WSDL naar Acties Generator

Openen →

Plak ruwe WSDL-XML en ontvang kant-en-klare SOAP-enveloppen en curl-commando's voor elke operatie. Extraheert automatisch eindpunten, naamruimten, parameters en SOAPAction-headers.

SOAP WSDL XML Web services CTF

Laravel Cookie Forge & Decoder

Openen →

Decodeer en verifieer Laravel AES versleutelde cookies met de APP_KEY. Onthult de sessiepayload, controleert de HMAC-handtekening en laat je nieuwe geldige gesigneerde cookies forgen.

Laravel Cookie AES Session CTF

Flask Cookie Forge & Decoder

Openen →

Decodeer Flask itsdangerous sessiecookies zonder sleutel om de JSON-payload te lezen. Verifieer de HMAC-SHA1/SHA512 handtekening met de SECRET_KEY en forge nieuwe geldige gesigneerde cookies voor sessiemanipulatie in CTF-webuitdagingen.

Flask Cookie HMAC Session CTF

Over deze tools

Deze tools zijn gebouwd voor CTF (Capture The Flag)-competities en geautoriseerde penetratietests. Ze draaien volledig server-side — geen invoer wordt opgeslagen of uitgevoerd. Elke tool is ontworpen om tijd te besparen op repetitieve analysetaken tijdens opdrachten.

Nmap Service Suggestor

Parseert de PORT/STATE/SERVICE/VERSION-tabel uit ruwe Nmap-uitvoer en koppelt elke open poort aan relevante servicepagina's — aanvalstechnieken, enumeratiemethoden en exploit-bronnen.

Command Injection Bypass Generator

Genereert versluierde command injection-payloads — base64, hex, xxd, ANSI-C quoting, IFS-trucs, variabele samenvoeging, wildcards, caret-versluiering, PowerShell-codering — en filtert ze op je regex om alleen werkende bypasses te tonen.

Hashcat naar John Regelconverter

Omhult Hashcat-regels in een John the Ripper-configuratiebestand met behulp van de hashcat logic ON/OFF-instructie. Plak regels, kies een regelset-naam, bekijk de uitvoer en download het .conf-bestand klaar voor --config en --rules vlaggen.

SOAP WSDL naar Acties Generator

Parseert ruwe WSDL-XML om elke operatie, zijn parameters en SOAPAction-header te extraheren, en genereert vervolgens volledige SOAP-enveloppen en kant-en-klare curl-commando's. Nuttig bij het aanvallen van SOAP-webservices in CTF-uitdagingen of geautoriseerde penetratietests.

Laravel Cookie Forge & Decoder

Ontsleutelt Laravel AES versleutelde cookies met de APP_KEY, verifieert de HMAC-SHA256 handtekening en onthult de sessiepayload. Forge ook nieuwe geldige gesigneerde cookies — nuttig voor sessiehijacking en privilege-escalatie in CTF web-uitdagingen.

Flask Cookie Forge & Decoder

Decodeert Flask itsdangerous sessiecookies om de JSON-payload zonder sleutel te tonen. Verifieert de HMAC-SHA1 of HMAC-SHA512 handtekening met de SECRET_KEY en forgt nieuwe geldige gesigneerde cookies — essentieel voor sessiemanipulatie in CTF Flask-uitdagingen.