Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

分类

按安全上下文和用途浏览网络安全工具。

分类

  • 侦察用于收集目标信息和识别攻击面的工具。15369 工具
    • OSINT (开源情报)用于收集和分析在线公共信息的工具。1246 工具
    • 网络映射用于发现网络拓扑、设备和服务的工具。476 工具
    • DNS和子域名枚举用于发现与目标域相关的子域和DNS记录的工具。218 工具
    • 信息收集用于收集目标各种类型信息的通用工具。6068 工具
  • 防御工具蓝队、防御安全和威胁防护工具。1130 工具
  • 密码攻击密码破解、暴力破解、字典和凭证测试工具。876 工具
  • 漏洞分析用于识别、评估和优先处理系统和应用程序中安全漏洞的工具。32481 工具
    • 漏洞扫描器用于检测系统和应用程序中已知漏洞的自动化工具。3618 工具
    • 静态代码分析 (SAST)用于在不执行代码的情况下检查源代码以发现安全漏洞的工具。153 工具
    • 动态代码分析 (DAST)用于在运行时分析应用程序行为以查找安全漏洞的工具。123 工具
    • 配置审计用于审查系统和应用程序配置以查找安全漏洞和合规性的工具。967 工具
  • 代码分析静态和动态代码分析、SAST、DAST 和代码审查工具。2072 工具
  • 漏洞利用用于利用漏洞以获取对系统或数据的未经授权访问的工具。29903 工具
    • 渗透测试框架用于开发、执行和管理渗透测试的集成平台。384 工具
    • Payload生成用于创建和自定义恶意代码或在利用后执行指令的工具。3427 工具
    • Shellcode用于制作和操作成功利用后执行的低级代码的工具。841 工具
  • 取证分析数字取证、证据收集、时间线分析和事件调查工具。903 工具
  • 后渗透利用用于在受损系统和网络中维护访问、探索和扩大控制的工具。11815 工具
    • 权限提升用于在受损系统上获取更高级别权限或未经授权访问的工具。4221 工具
    • 持久化机制用于在受损系统上维持长期访问的工具,即使在重启后也如此。447 工具
    • 横向移动用于通过在系统之间移动来探索和扩大受损网络内控制的工具。633 工具
    • 数据泄露用于在不被发现的情况下从受损系统中提取敏感数据的工具。689 工具
  • Web安全用于测试、利用和保护Web应用程序和API的工具。33735 工具
    • Web漏洞扫描器用于检测常见Web应用程序缺陷(如XSS、SQLi)的自动化工具。313 工具
    • Web代理与拦截用于拦截、分析和修改Web流量以进行安全测试的工具。214 工具
    • Web应用程序漏洞利用专门用于利用常见Web应用程序漏洞(例如SQL注入、XSS)的工具。14135 工具
    • API安全测试用于评估REST、SOAP和GraphQL API安全性的工具。367 工具
    • WAF绕过用于查找和利用Web应用程序防火墙中的弱点以绕过其保护的工具。281 工具
  • 钓鱼攻击钓鱼模拟、检测、分析和安全意识培训工具。316 工具
  • 模糊测试基于变异、生成和覆盖率引导的模糊测试工具。950 工具
  • 网络安全用于分析、监控和保护网络基础设施和协议的工具。4562 工具
    • 数据包嗅探与分析用于实时或从捕获文件中捕获、检查和分析网络流量的工具。377 工具
    • 端口扫描用于发现网络设备上的开放端口、服务和潜在入口点的工具。317 工具
    • IDS/IPS规避用于绕过入侵检测和预防系统(IDS/IPS)以及网络安全控制的工具。643 工具
    • 网络访问控制用于绕过和测试网络访问控制(NAC)和身份验证系统的工具。32 工具
  • 无线安全用于审计、测试和保护Wi-Fi、蓝牙和RFID系统的工具。1197 工具
    • Wi-Fi审计用于测试Wi-Fi网络安全、破解密码和分析协议的工具。229 工具
    • 蓝牙安全用于评估和利用蓝牙设备安全性和通信漏洞的工具。242 工具
    • RFID/NFC工具用于分析、克隆和与RFID和NFC系统及标签交互的工具。58 工具
  • 隐写术数据隐藏、水印、隐写分析和隐蔽通道工具。119 工具
  • 恶意软件分析用于剖析、理解和逆向工程恶意软件行为的工具。7148 工具
    • 静态分析用于在不执行恶意软件二进制文件和代码的情况下对其进行检查的工具(例如,反汇编器、解包器)。1072 工具
    • 动态分析 (沙盒)用于在隔离环境中观察恶意软件行为以了解其行动和影响的工具。594 工具
    • 逆向工程用于反编译、反汇编和理解恶意软件内部结构和复杂二进制文件的工具。1544 工具
    • 调试器专门用于分析恶意软件执行流程和识别漏洞的调试工具。496 工具
  • 数据恢复文件恢复、磁盘恢复、已删除数据恢复和取证雕刻工具。153 工具
  • 数字取证用于为法律或调查目的获取、保存和分析数字证据的工具。2084 工具
    • 磁盘取证用于分析硬盘、固态硬盘和其他存储介质以恢复数据和人工痕迹的工具。73 工具
    • 内存取证用于分析RAM转储以查找正在运行的进程、网络连接和隐藏恶意软件的工具。621 工具
    • 网络取证用于分析网络流量和通信日志以调查安全事件的工具。137 工具
    • 移动取证用于从移动设备(智能手机、平板电脑)提取、保存和分析数据的工具。62 工具
  • 硬件黑客硬件黑客、改装、JTAG、UART、SPI 和嵌入式设备利用工具。210 工具
  • 密码学用于实现、分析、破解和实现密码系统和算法的工具。3502 工具
    • 密码破解用于从哈希、加密源或通过暴力/字典攻击恢复密码的工具。602 工具
    • 加密/解密工具用于安全加密数据或解密捕获的密文并分析加密方法的工具。797 工具
    • 哈希分析用于生成、分析和破解加密哈希和校验和的工具。177 工具
  • 渗透测试渗透测试方法论、框架、报告和自动化工具。20308 工具
  • DevSecOpsCI/CD 管道中的安全集成、左移和 DevOps 安全自动化工具。975 工具
  • 云安全用于评估、测试和保护云环境(AWS、Azure、GCP)及其服务的工具。3092 工具
    • 云基础设施安全用于审计云平台(IaaS、PaaS)中的配置、权限和服务的工具。349 工具
    • 容器安全用于扫描、保护和强化Docker、Kubernetes和容器化环境的工具。821 工具
    • 无服务器安全用于测试和保护无服务器功能(例如AWS Lambda、Azure Functions)及其集成的工具。35 工具
  • 移动安全用于评估、测试和利用移动应用程序和设备(Android、iOS)的工具。3048 工具
    • Android安全专注于Android应用程序和Android操作系统渗透测试、逆向工程和安全保护的工具。1067 工具
    • iOS安全专注于测试、逆向工程和保护iOS应用程序和iOS操作系统的工具。324 工具
    • 移动应用渗透测试用于移动应用程序全面安全测试的跨平台工具和方法。136 工具
  • 隐私保护隐私增强技术、匿名网络和数据最小化工具。385 工具
  • 命令与控制C2 框架、重定向器、监听器和命令基础设施工具。2441 工具
  • 社会工程学用于模拟基于人类的攻击(网络钓鱼、预文本、诱饵)和测试安全中人为因素的工具。1234 工具
    • 钓鱼工具用于创建、管理和分析虚假登录页面和电子邮件活动的工具。349 工具
    • 社会工程学OSINT用于收集情报以支持社会工程学攻击和目标画像的工具。63 工具
    • 冒充工具用于创建虚假身份、欺骗通信和冒充目标以进行社会工程学的工具。109 工具
  • 实用工具与框架支持各种网络安全工作流程和任务的通用工具、框架和环境。5459 工具
    • 通用工具用于各种安全任务的通用工具和实用程序,不属于特定类别。450 工具
    • 漏洞利用框架用于漏洞开发、测试和执行的综合框架。1223 工具
    • 脚本与自动化用于自动化安全任务、工作流程和自定义工具开发的工具和库。734 工具
    • 安全虚拟化用于创建和管理隔离环境(VM、容器)以进行安全测试和恶意软件分析的工具。162 工具
  • 硬件安全硬件安全模块、TPM、安全飞地和硬件信任工具。623 工具
  • 硬件与物联网安全用于评估物理硬件、嵌入式系统和物联网设备安全性的工具。3278 工具
    • 嵌入式系统安全用于分析和保护固件、微控制器和低级硬件组件的工具。882 工具
    • 物联网安全用于测试和保护物联网(IoT)设备、协议和平台的工具。759 工具
    • SCADA/ICS安全用于评估和保护监控与数据采集(SCADA)和工业控制系统(ICS)的工具。128 工具
  • 秘密检测API 密钥扫描、凭证泄露检测和秘密管理工具。371 工具
  • 二进制分析二进制逆向工程、反汇编、反编译和补丁工具。1470 工具
  • 威胁情报用于收集、分析和操作威胁源、危害指标(IOC)和攻击趋势的工具。1956 工具
    • 危害指标 (IOC) 管理用于管理、共享和集成危害指标(IOC)到安全防御中的工具。332 工具
    • 威胁源与聚合器用于消费、聚合和分析来自各种来源的外部威胁情报源的工具。115 工具
  • 供应链安全依赖扫描、SBOM 生成、包完整性和供应链风险工具。760 工具
  • 身份与访问管理 (IAM)用于在系统和网络内管理用户身份、身份验证、授权和访问控制的工具。1813 工具
    • 身份验证与授权用于测试和实现身份验证机制(例如MFA、SSO)和授权策略的工具。818 工具
    • 身份管理用于管理用户生命周期、供应、取消供应和目录的工具。31 工具
  • 身份验证MFA、SSO、无密码、生物识别和身份提供商工具。1297 工具
  • 机器学习基于 ML 的安全工具、对抗性机器学习和 AI 驱动的网络防御。307 工具
  • 入侵检测IDS/IPS 系统、网络监控、基于异常的检测和威胁警报工具。582 工具
  • 错误配置配置审计、合规扫描、强化基准和漂移检测工具。946 工具
  • 子域名枚举子域名发现、DNS 暴力破解、证书透明度和资产枚举工具。301 工具
  • 电子邮件收集电子邮件发现、验证、模式分析和 OSINT 电子邮件调查工具。128 工具
  • 学习与教育网络安全研究、资料、实验室和学习路径,包括 CTF 与精选教育资源。17004 工具
    • CTF夺旗平台、挑战创建、解题工具和竞争性网络安全框架。1044 工具
    • 论文与研究用于防御或授权分析的安全论文、研究项目、技术参考和可复现资料。1619 工具
    • 精选资源范围明确且具有实用价值的网络安全精选列表、集合和学习参考。1392 工具
    • 学习路径与课程用于学习网络安全、防御安全和授权测试的课程体系、课程和结构化路径。205 工具
    • 实验室与实践用于授权且安全的网络安全实践的训练实验室、动手环境和可复现挑战。2399 工具
  • AI 辅助逆向AI 驱动的反编译、二进制分析、代码摘要和恶意软件分析工具。80 工具
  • DNS 模糊测试DNS 协议模糊测试、变异测试、解析器测试和 DNS 安全评估工具。31 工具
  • 红队对手模拟、红队基础设施、C2 框架和操作安全工具。5157 工具
  • 事件响应IR 剧本、分类、案件管理、证据收集和事件管理工具。1312 工具
  • 网络爬虫用于安全测试的网络爬虫、抓取、蜘蛛和自动侦察工具。312 工具
  • 远程访问工具RAT 开发框架、检测工具和后渗透远程访问实用程序。2230 工具
  • Shellcode 生成Shellcode 生成、编码、混淆和测试框架。176 工具
  • Payload 开发自定义 payload 制作、混淆、AV 规避和交付机制工具。3560 工具
  • 远程访问木马RAT 分析、检测签名、行为分析和研究框架。139 工具
  • API 安全API 测试、模糊测试、模式验证、身份验证测试和网关安全工具。448 工具
  • 反机器人机器人检测、CAPTCHA、速率限制、行为分析和自动威胁防护工具。131 工具
  • 指纹欺骗浏览器指纹、TLS 指纹规避、设备欺骗和反指纹工具。49 工具
  • CAPTCHA 绕过用于授权研究的 CAPTCHA 解决、自动化、识别和测试工具。42 工具
  • 电子邮件安全电子邮件过滤、DKIM/DMARC/SPF、反垃圾邮件、钓鱼检测和电子邮件网关工具。207 工具
  • DNS 分析DNS 侦察、监控、隧道检测和 DNS 安全分析工具。634 工具
  • 混沌工程弹性测试、故障注入、混沌实验和系统可靠性工具。22 工具
  • 容器逃逸容器突破技术、权限提升和沙箱逃逸测试工具。214 工具
  • AI 安全LLM 安全、提示注入、模型提取、对抗性 AI 和 AI 红队工具。646 工具
  • 数据库安全数据库评估、SQL 注入测试、审计、加密和活动监控工具。618 工具
  • 固件分析固件提取、解包、仿真、漏洞发现和二进制分析工具。445 工具
  • 异常检测行为异常检测、异常值分析、UEBA 和统计威胁检测工具。206 工具
  • 日志分析日志解析、SIEM、集中式日志记录、取证时间线和安全事件关联工具。627 工具
  • 对抗性攻击对抗性 ML 攻击框架、规避技术和模型鲁棒性评估工具。324 工具
  • 二进制利用二进制利用技术、ROP 链、堆利用、格式化字符串和内存损坏研究。4220 工具