Network & Recon
Pemindai jaringan, mapping, dan recon awal.
Nmap
Port scanner & pemetaan jaringan, standar industri.
Masscan
Port scanner super cepat untuk skala internet.
Zmap
Network scanner berkecepatan tinggi.
Wireshark
Packet analyzer untuk inspeksi traffic mendalam.
tcpdump
CLI packet capture klasik untuk Unix.
Netcat
Swiss army knife untuk koneksi TCP/UDP.
Angry IP Scanner
Pemindai IP cross-platform yang ringan.
RustScan
Port scanner modern berbasis Rust, super cepat.
Naabu
Port scanner cepat dari ProjectDiscovery.
Subfinder
Subdomain enumeration pasif dari banyak sumber.
Amass
Pemetaan attack surface dan subdomain dari OWASP.
Httpx
HTTP toolkit cepat untuk probing host.
Web Application Testing
Pentest dan audit aplikasi web.
Burp Suite
Proxy intercept dan testing web app, andalan bug hunter.
OWASP ZAP
Scanner keamanan web app open-source dari OWASP.
Nikto
Pemindai cepat kerentanan pada web server.
SQLMap
Otomatisasi deteksi dan eksploitasi SQL injection.
Gobuster
Brute-force direktori, file, dan subdomain.
FFUF
Fast web fuzzer berbasis Go.
Wfuzz
Fuzzer untuk brute-force parameter & path web.
XSStrike
Pendeteksi XSS dengan engine fuzzing canggih.
Commix
Automated OS command injection exploitation.
Caido
Web pentest proxy modern alternatif Burp.
Dirsearch
Brute-force path & file pada web server.
Arjun
Discover HTTP parameter tersembunyi.
Dalfox
Scanner XSS otomatis berbasis Go.
Wapiti
Web vulnerability scanner open-source.
Exploitation Frameworks
Framework lengkap untuk pengujian penetrasi.
Metasploit
Framework exploitation paling populer di dunia.
BeEF
Browser Exploitation Framework untuk client-side attack.
Cobalt Strike
Adversary simulation komersial untuk red team.
Empire
Post-exploitation framework berbasis PowerShell & Python.
Sliver
C2 framework open-source untuk red team modern.
Mythic
C2 framework multi-platform berbasis kontainer.
Havoc
Modern C2 framework open-source.
Villain
C2 framework dengan reverse shell management.
Password & Cracking
Recovery dan brute-force kredensial.
Hashcat
Password cracker GPU-accelerated tercepat.
John the Ripper
Password cracker klasik untuk banyak format hash.
Hydra
Brute-force login untuk berbagai protokol.
Medusa
Brute-force login paralel berkecepatan tinggi.
CeWL
Generator wordlist custom dari konten website.
Crunch
Generator wordlist berbasis pola.
Hashes.com
Layanan hash identification dan cracking online.
Patator
Multi-purpose brute-force tool berbasis Python.
Ophcrack
Windows password cracker berbasis rainbow table.
Wireless & Radio
Audit WiFi, Bluetooth, dan radio.
Aircrack-ng
Suite audit keamanan WiFi WEP & WPA.
Kismet
Wireless detector, sniffer, dan IDS.
Wifite
Auditor WiFi otomatis berbasis Aircrack-ng.
Bettercap
Swiss army knife untuk WiFi, BLE, dan MitM.
Reaver
Brute-force WPS untuk recovery passphrase WPA.
Hcxdumptool
Capture WPA handshake & PMKID untuk hashcat.
Airgeddon
Multi-use bash script untuk audit wireless.
GQRX
SDR receiver open-source untuk analisis radio.
Reverse Engineering & Forensics
Analisa binary, malware, dan forensik.
Ghidra
Reverse engineering framework dari NSA, open-source.
IDA Free
Disassembler dan debugger interaktif legendaris.
Radare2
Framework reverse engineering CLI open-source.
Cutter
GUI modern untuk radare2.
Volatility
Framework analisa memory dump untuk forensik.
Autopsy
Platform digital forensics berbasis Sleuth Kit.
Binwalk
Tool analisa dan ekstraksi firmware.
YARA
Pola pattern-matching untuk klasifikasi malware.
x64dbg
Open-source debugger Windows untuk x86/x64.
CyberChef
Web app untuk encoding, decoding, dan analisis data.
PEStudio
Analisis statis file PE untuk triase malware.
Sleuth Kit
Library forensik filesystem berbasis CLI.
Blue Team & Monitoring
Deteksi, monitoring, dan response.
Snort
IDS/IPS open-source paling populer.
Suricata
High-performance network IDS/IPS modern.
Zeek
Network security monitor untuk traffic analysis.
Wazuh
Platform XDR & SIEM open-source.
OSSEC
Host-based IDS open-source.
Security Onion
Distro Linux untuk threat hunting dan monitoring.
MISP
Platform threat intelligence sharing.
TheHive
Platform incident response kolaboratif.
Graylog
Log management & SIEM open-source.
OpenCTI
Platform cyber threat intelligence open-source.
Velociraptor
Endpoint visibility & digital forensics tool.
Vulnerability Scanners
Pemindai kerentanan untuk infrastruktur.
Nessus
Vulnerability scanner enterprise dari Tenable.
OpenVAS
Vulnerability scanner open-source dari Greenbone.
Nuclei
Scanner berbasis template YAML yang cepat.
Trivy
Vulnerability scanner untuk container & IaC.
Grype
Scanner kerentanan untuk container images.
Qualys Community
Vulnerability management cloud-based.
Arachni
Web application security scanner berfitur kaya.
Vuls
Agent-less vulnerability scanner untuk Linux/Cloud.
Lynis
Audit keamanan & hardening sistem Unix.
