返回更新列表
已更新Jul 26, 2026

awesome-pentest — 已更新!

一系列超棒的渗透测试资源和工具集合

分享

渗透测试资源大全 Awesome

一个收集了优秀渗透测试与进攻性网络安全资源的清单。

渗透测试 是一种针对计算机系统及其物理基础设施发起经授权的模拟攻击,以发现潜在安全缺陷和漏洞的实践。如果你发现了漏洞,请遵循此指南进行负责任地报告。

我们衷心♥欢迎你的贡献和建议。(✿◕‿◕)。请查阅贡献指南了解更多详情。本作品采用知识共享署名 4.0 国际许可协议进行许可。

目录

Android 实用工具

  • cSploit - 一款 Android 上的高级 IT 安全专业工具包,集成了 Metasploit 守护进程和 MITM 功能。
  • Fing - 一款网络扫描与主机枚举应用,可执行 NetBIOS、UPnP、Bonjour、SNMP 及其他多种高级设备指纹识别技术。
  • NullKia - 移动安全框架,支持 18 个制造商的 500 多款设备,提供引导加载程序解锁、固件提取、基带漏洞利用和 eSIM 工具。
  • MPT - MPT(Mobile Pentest Toolkit,移动渗透测试工具包)是 Android 渗透测试工作流程中必备的解决方案,可让你实现任务自动化。

匿名工具

Tor 工具

另见 awesome-tor。

  • Nipe - 将机器上的所有流量重定向到 Tor 网络的脚本。
  • OnionScan - 通过查找 Tor 隐藏服务运营商引入的操作安全问题来调查暗网的工具。
  • Tails - 旨在保护你的隐私和匿名性的 Live 操作系统。
  • Tor - 免费软件和洋葱路由覆盖网络,可帮助你抵御流量分析。
  • dos-over-tor - 概念验证性质的 Tor 拒绝服务压力测试工具。
  • kalitorify - 面向 Kali Linux 操作系统的 Tor 透明代理。

反病毒绕过工具

  • AntiVirus Evasion Tool (AVET) - 对包含针对 Windows 机器可执行文件的漏洞利用进行后处理,以避免被防病毒软件识别。
  • CarbonCopy - 创建任意在线网站的伪造证书,并对可执行文件进行签名以绕过杀毒软件的工具。
  • Hyperion - 适用于 32 位可移植可执行文件(“PE .exes”)的运行时加密器。
  • Shellter - 动态 shellcode 注入工具,也是有史以来第一个真正的动态 PE 感染器。
  • UniByAv - 简单的混淆器,接收原始 shellcode,通过使用可暴力破解的 32 位 XOR 密钥生成对杀毒软件友好的可执行文件。
  • Veil - 生成可绕过常见防病毒解决方案的 Metasploit payload。
  • peCloakCapstone - peCloak.py 自动化恶意软件防病毒绕过工具的多平台分支。
  • Amber - 用于将原生 PE 文件转换为位置无关 shellcode 的反射式 PE 加壳器。

书籍

另见 DEF CON 推荐阅读。

分类