
已更新Jul 26, 2026
awesome-pentest — 已更新!
一系列超棒的渗透测试资源、工具和其他炫酷的东西
渗透测试资源大全 
一个收集了优秀渗透测试与进攻性网络安全资源的清单。
渗透测试 是一种针对计算机系统及其物理基础设施发起经授权的模拟攻击,以发现潜在安全缺陷和漏洞的实践。如果你发现了漏洞,请遵循此指南进行负责任地报告。
我们衷心♥欢迎你的贡献和建议。(✿◕‿◕)。请查阅贡献指南了解更多详情。本作品采用知识共享署名 4.0 国际许可协议进行许可。
目录
- Android 实用工具
- 匿名工具
- 反病毒绕过工具
- 书籍
- CTF 工具
- 云平台攻击工具
- 协作工具
- 会议与活动
- 数据渗出工具
- 漏洞利用开发工具
- 文件格式分析工具
- GNU/Linux 实用工具
- 哈希破解工具
- 十六进制编辑器
- 工业控制与 SCADA 系统
- 故意易受攻击的系统
- 开锁
- macOS 实用工具
- 多范式框架
- 网络工具
- 网络漏洞扫描器
- 开源情报 (OSINT)
- 在线资源
- 操作系统发行版
- 期刊
- 物理访问工具
- 权限提升工具
- 逆向工程
- 安全教育课程
- Shellcode 编写指南与教程
- 侧信道工具
- 社会工程学
- 静态分析器
- 隐写术工具
- 漏洞数据库
- Web 漏洞利用
- Windows 实用工具
Android 实用工具
- cSploit - 一款 Android 上的高级 IT 安全专业工具包,集成了 Metasploit 守护进程和 MITM 功能。
- Fing - 一款网络扫描与主机枚举应用,可执行 NetBIOS、UPnP、Bonjour、SNMP 及其他多种高级设备指纹识别技术。
- NullKia - 移动安全框架,支持 18 个制造商的 500 多款设备,提供引导加载程序解锁、固件提取、基带漏洞利用和 eSIM 工具。
- MPT - MPT(Mobile Pentest Toolkit,移动渗透测试工具包)是 Android 渗透测试工作流程中必备的解决方案,可让你实现任务自动化。
匿名工具
- I2P - 隐形互联网项目(The Invisible Internet Project)。
- Metadata Anonymization Toolkit (MAT) - 元数据移除工具,支持多种常用文件格式,使用 Python3 编写。
- What Every Browser Knows About You - 全面的检测页面,用于测试你自己的 Web 浏览器配置是否存在隐私和身份泄露。
Tor 工具
另见 awesome-tor。
- Nipe - 将机器上的所有流量重定向到 Tor 网络的脚本。
- OnionScan - 通过查找 Tor 隐藏服务运营商引入的操作安全问题来调查暗网的工具。
- Tails - 旨在保护你的隐私和匿名性的 Live 操作系统。
- Tor - 免费软件和洋葱路由覆盖网络,可帮助你抵御流量分析。
- dos-over-tor - 概念验证性质的 Tor 拒绝服务压力测试工具。
- kalitorify - 面向 Kali Linux 操作系统的 Tor 透明代理。
反病毒绕过工具
- AntiVirus Evasion Tool (AVET) - 对包含针对 Windows 机器可执行文件的漏洞利用进行后处理,以避免被防病毒软件识别。
- CarbonCopy - 创建任意在线网站的伪造证书,并对可执行文件进行签名以绕过杀毒软件的工具。
- Hyperion - 适用于 32 位可移植可执行文件(“PE
.exes”)的运行时加密器。 - Shellter - 动态 shellcode 注入工具,也是有史以来第一个真正的动态 PE 感染器。
- UniByAv - 简单的混淆器,接收原始 shellcode,通过使用可暴力破解的 32 位 XOR 密钥生成对杀毒软件友好的可执行文件。
- Veil - 生成可绕过常见防病毒解决方案的 Metasploit payload。
- peCloakCapstone - peCloak.py 自动化恶意软件防病毒绕过工具的多平台分支。
- Amber - 用于将原生 PE 文件转换为位置无关 shellcode 的反射式 PE 加壳器。
书籍
另见 DEF CON 推荐阅读。
- 高级渗透测试(Advanced Penetration Testing) by Wil Allsopp, 2017
- 面向高安全环境的高级渗透测试(Advanced Penetration Testing for Highly-Secured Environments) by Lee Allen, 2012
- 高级持续性威胁黑客技术:入侵任何组织的艺术与科学(Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization) by Tyler Wrightson, 2014
- Android 黑客手册(Android Hacker's Handbook) by Joshua J. Drake 等, 2014
- BTFM:蓝队野战手册(Blue Team Field Manual) by Alan J White & Ben Clark, 2017
- 黑帽 Python:黑客与渗透测试人员的 Python 编程(Black Hat Python: Python Programming for Hackers and Pentesters) by Justin Seitz, 2014
- 漏洞猎手日记(Bug Hunter's Diary) by Tobias Klein, 2011
- 汽车黑客手册(Car Hacker's Handbook) by Craig Smith, 2016
- 高效软件测试(Effective Software Testing), 2021
- 模糊测试:暴力漏洞发现(Fuzzing: Brute Force Vulnerability Discovery) by Michael Sutton 等, 2007
- Metasploit:渗透测试人员指南(Metasploit: The Penetration Tester's Guide) by David Kennedy 等, 2011
- 渗透测试:黑客入侵实战入门(Penetration Testing: A Hands-On Introduction to Hacking) by Georgia Weidman, 2014
- 渗透测试:流程与方法论(Penetration Testing: Procedures & Methodologies) by EC-Council, 2010
- 专业渗透测试(Professional Penetration Testing) by Thomas Wilhelm, 2013
- RTFM:红队野战手册(Red Team Field Manual) by Ben Clark, 2014
- 入侵的艺术(The Art of Exploitation) by Jon Erickson, 2008
- 网络渗透测试的艺术(The Art of Network Penetration Testing), 2020
- 黑客与渗透测试基础(The Basics of Hacking and Penetration Testing) by Patrick Engebretson, 2013
- 数据库黑客手册(The Database Hacker's Handbook) by David Litchfield 等, 2005
- 黑客攻略(The Hacker Playbook) by Peter Kim, 2014
- Mac 黑客手册(The Mac Hacker's Handbook) by Charlie Miller & Dino Dai Zovi, 2009
- 移动应用黑客手册(The Mobile Application Hacker's Handbook) by Dominic Chell 等, 2015
- 未授权访问:面向 IT 安全团队的物理渗透测试(Unauthorised Access: Physical Penetration Testing For IT Security Teams) by Wil Allsopp, 2010
- 暴力 Python(Violent Python) by TJ O'Connor, 2012
- iOS 黑客手册(iOS Hacker's Handbook) by Charlie Miller 等, 2012
恶意软件分析书籍
参见 awesome-malware-analysis § 书籍。
CTF 工具
- CTF Field Guide - 赢得下一场 CTF 竞赛所需的一切。
- Ciphey - 使用人工智能和自然语言处理的自动解密工具。
- RsaCtfTool - 解密使用弱 RSA 密钥加密的数据,并通过多种自动化攻击从公钥恢复私钥。
- ctf-tools - 一系列安装脚本,用于轻松安装多种安全研究工具,并可快速部署到新机器。
- shellpop - 轻松生成复杂的反向或绑定 shell 命令,帮助你在渗透测试期间节省时间。
云平台攻击工具
另见 HackingThe.cloud。
- Cloud Container Attack Tool (CCAT) - 用于测试容器环境安全性的工具。
- CloudHunter - 查找 AWS、Azure 和 Google 云存储桶,并列出易受攻击桶的权限。
- Cloudsplaining - 识别 AWS IAM 策略中的最小权限违规,并生成带有分类工作表的漂亮 HTML 报告。
- Endgame - AWS 渗透测试工具,允许你使用单行命令通过恶意 AWS 账户向后门 AWS 账户的资源。
- GCPBucketBrute - 枚举 Google Storage 存储桶、判断你对其拥有的访问权限,并确定它们能否被提权的脚本。
协作工具
- Dradis - 面向 IT 安全专业人员的开源报告与协作工具。
- Hexway Hive - 面向红队的商业协作、数据聚合和报告框架,提供有限的免费自托管选项。
- Lair - 使用 Meteor 构建的响应式攻击协作框架和 Web 应用程序。
- Pentest Collaboration Framework (PCF) - 开源、跨平台且便携的工具包,用于与团队一起自动化常规渗透测试流程。
- Reconmap - 面向信息安全专业人士的开源协作平台,可简化渗透测试流程。
- RedELK - 跟踪并告警蓝队活动,同时在长期进攻行动中提供更好的可用性。
会议与活动
- BSides - 用于组织和举办安全会议的框架。
- CTFTime.org - 即将举行的夺旗赛(CTF)目录以及过往赛事存档,并附有挑战题解链接。
亚洲
- HITB - 在马来西亚和荷兰举办的深度知识安全会议。
- HITCON - 在台湾举办的“Hacks In Taiwan”会议。
- Nullcon - 在印度德里和果阿举行的年度会议。
- SECUINSIDE - 首尔安全会议。
欧洲
- 44Con - 在伦敦举行的年度安全会议。
- BalCCon - 巴尔干计算机大会,每年在塞尔维亚诺维萨德举行。
- BruCON - 比利时的年度安全会议。
- CCC - 德国国际黑客界的年度聚会。
- DeepSec - 奥地利维也纳的安全会议。
- DefCamp - 东欧最大的安全会议,每年在罗马尼亚布加勒斯特举行。
- FSec - FSec - 克罗地亚信息安全聚会,位于克罗地亚瓦拉日丁。
- Hack.lu - 在卢森堡举行的年度会议。
- Infosecurity Europe - 欧洲第一大信息安全活动,在英国伦敦举行。
- SteelCon - 英国谢菲尔德的安全会议。
- Swiss Cyber Storm - 瑞士卢塞恩的年度安全会议。
- Troopers - 在德国海德堡举办、带有工作坊的年度国际 IT 安全活动。
- HoneyCON - 西班牙瓜达拉哈拉的年度安全会议,由 HoneySEC 协会组织。
北美洲
- AppSecUSA - 由 OWASP 组织的年度会议。
- Black Hat - 拉斯维加斯的年度安全会议。
- CarolinaCon - 每年在北卡罗来纳州举行的信息安全会议。
- DEF CON - 拉斯维加斯的年度黑客大会。
- DerbyCon - 位于路易斯维尔的年度黑客会议。
- Hackers Next Door - 在纽约市举办的网络安全与社会技术会议。
- Hackers On Planet Earth (HOPE) - 每半年在纽约市举行一次的会议。
- Hackfest - 加拿大最大的黑客会议。
- LayerOne - 每年春季在洛杉矶举行的美国年度安全会议。
- National Cyber Summit - 在美国阿拉巴马州亨茨维尔举行的美国年度安全会议和夺旗赛(Capture the Flag)活动。
- PhreakNIC - 每年在田纳西州中部举行的技术会议。
- RSA Conference USA - 美国加利福尼亚州旧金山的年度安全会议。
- ShmooCon - 美国东海岸年度黑客大会。
- SkyDogCon - 纳什维尔的技术会议。
- SummerCon - 美国最古老的黑客大会之一,于夏季举行。
- ThotCon - 在芝加哥举行的美国年度黑客会议。
- Virus Bulletin Conference - 2016 年将在美国丹佛举行的年度会议。
南美洲
- Ekoparty - 拉丁美洲最大的安全会议,每年在阿根廷布宜诺斯艾利斯举行。
西兰迪亚
- CHCon - 基督城黑客大会,新西兰南岛唯一的黑客大会。
数据渗出工具* DET - 概念验证工具,可通过单个或多个信道同时进行数据外泄。
- Iodine - 通过 DNS 服务器隧道传输 IPv4 数据;适用于 Internet 访问被防火墙阻断但允许 DNS 查询的网络环境下的数据外泄。
- TrevorC2 - 客户端/服务器工具,通过可正常浏览的网站掩盖命令控制与数据外泄,而非使用典型的 HTTP POST 请求。
- dnscat2 - 旨在通过 DNS 协议创建加密的命令与控制信道,是几乎从所有网络向外传输的有效隧道。
- pwnat - 在防火墙和 NAT 上打洞。
- tgcd - 简单的 Unix 网络实用工具,可将基于 TCP/IP 的网络服务的可访问性扩展到防火墙之外。
- QueenSono - 用于通过 ICMP 进行数据外泄的客户端/服务器二进制程序。适用于 ICMP 协议比其他协议监控较少的网络(这是常见情况)。
漏洞利用开发工具
另请参阅 逆向工程工具。
- H26Forge - 用于分析、生成和操纵语法正确但语义上不符合规范的视频文件的领域特定基础设施。
- Magic Unicorn - 用于多种攻击向量的 Shellcode 生成器,包括 Microsoft Office 宏、PowerShell、HTML 应用程序 (HTA) 或
certutil(使用伪造证书)。 - Pwntools - 为 CTF 比赛设计的快速漏洞利用开发框架。
- Wordpress Exploit Framework - 用于开发和使用的 Ruby 框架,提供辅助对 WordPress 驱动的网站和系统进行渗透测试的模块。
- peda - 面向 GDB 的 Python 漏洞利用开发辅助工具。
文件格式分析工具
- ExifTool - 平台无关的 Perl 库及命令行应用程序,用于读取、写入和编辑各种文件中的元信息。
- Hachoir - Python 库,可将二进制流视为字段树进行查看和编辑,并提供元数据提取工具。
- Kaitai Struct - 文件格式和网络协议解析语言及 Web IDE,可生成 C++、C#、Java、JavaScript、Perl、PHP、Python、Ruby 等语言的解析器。
- peepdf - Python 工具,用于探查 PDF 文件以判断文件是否可能具有危害性。
- Veles - 二进制数据可视化与分析工具。
GNU/Linux 实用工具
- Hwacha - 后渗透工具,可通过 SSH 在一个或多个 Linux 系统上同时快速执行载荷。
- Linux Exploit Suggester - 针对给定 GNU/Linux 系统,启发式报告可能有效的漏洞利用方式。
- Lynis - 用于基于 UNIX 的系统的审计工具。
- checksec.sh - 用于检测正在使用哪些标准 Linux 操作系统和 PaX 安全功能的 Shell 脚本。
哈希破解工具
- BruteForce Wallet - 查找加密钱包文件(即
wallet.dat)的密码。 - CeWL - 通过爬取目标网站并收集唯一单词来生成自定义字典。
- duplicut - 快速去除重复项,不改变顺序,且在处理大型字典时不会出现内存溢出 (OOM)。
- GoCrack - 使用 hashcat(或其他受支持工具)进行分布式密码破解会话的管理 Web 前端,使用 Go 编写。
- Hashcat - 更快的哈希破解工具。
- hate_crack - 用于通过 Hashcat 自动化破解方法的工具。
- JWT Cracker - 简单的 HS256 JSON Web Token (JWT) 令牌暴力破解工具。
- John the Ripper - 快速密码破解工具。
- Rar Crack - RAR 暴力破解工具。
十六进制编辑器
- Bless - 使用 Gtk# 编写的高质量、功能完备的跨平台图形化十六进制编辑器。
- Frhed - Windows 平台的二进制文件编辑器。
- Hex Fiend - 快速、开源的 macOS 十六进制编辑器,支持查看二进制差异。
- HexEdit.js - 基于浏览器的十六进制编辑。
- Hexinator - 世界上最好的(专有、商业)十六进制编辑器。
- hexedit - 简单、快速的基于控制台的十六进制编辑器。
- wxHexEditor - 适用于 GNU/Linux、macOS 和 Windows 的免费 GUI 十六进制编辑器。
工业控制与 SCADA 系统
另请参阅 awesome-industrial-control-system-security。
- Industrial Exploitation Framework (ISF) - 基于 routersploit 的类 Metasploit 漏洞利用框架,旨在针对工业控制系统 (ICS)、SCADA 设备、PLC 固件等目标。
- s7scan - 用于在 TCP/IP 或 LLC 网络上枚举西门子 S7 PLC 的扫描器。
- OpalOPC - 商业 OPC UA 漏洞评估工具,由 Molemmat 销售。
故意存在漏洞的系统
另请参阅 awesome-vulnerable。
- Pentest-Ground。
- OopsSec Store - 运行
npx create-oss-store,打开浏览器,然后开始寻找 flag。
以 Docker 容器形式提供的易受攻击系统
- Damn Vulnerable Web Application (DVWA) -
docker pull citizenstig/dvwa。 - OWASP Juice Shop -
docker pull bkimminich/juice-shop。 - OWASP Mutillidae II Web Pen-Test Practice Application -
docker pull citizenstig/nowasp。 - OWASP NodeGoat -
docker-compose build && docker-compose up。 - OWASP Security Shepherd -
docker pull ismisepaul/securityshepherd。 - OWASP WebGoat Project 7.1 docker image -
docker pull webgoat/webgoat-7.1。 - OWASP WebGoat Project 8.0 docker image -
docker pull webgoat/webgoat-8.0。 - Vulnerability as a service: Heartbleed -
docker pull hmlio/vaas-cve-2014-0160。 - Vulnerability as a service: SambaCry -
docker pull vulnerables/cve-2017-7494。 - Vulnerability as a service: Shellshock -
docker pull hmlio/vaas-cve-2014-6271。 - Vulnerable WordPress Installation -
docker pull wpscanteam/vulnerablewordpress。
撬锁
macOS 实用工具
多范式框架
- Armitage - 基于 Java 的 Metasploit Framework GUI 前端。
- AutoSploit - 自动化批量漏洞利用工具,通过 Shodan.io API 收集目标,并根据 Shodan 查询结果以编程方式选择 Metasploit 漏洞利用模块。
- Decker - 渗透测试编排与自动化框架,允许编写声明式、可重用的配置,能够接收变量,并将已运行工具的输出作为其他工具的输入。
- Faraday - 多用户集成渗透测试环境,适用于红队进行协作式渗透测试、安全审计和风险评估。
- Metasploit - 用于进攻性安全团队的软件,帮助验证漏洞并管理安全评估。
- Pupy - 跨平台(Windows、Linux、macOS、Android)远程管理与后渗透工具。
- Ronin - 免费开源的 Ruby 安全研究与开发工具包,为侦察、漏洞扫描、漏洞利用开发、漏洞利用、后渗透等多种安全任务提供了许多不同的库和命令。
网络工具
- CrackMapExec - 用于网络渗透测试的瑞士军刀。
- IKEForce - Linux 命令行 IPSEC VPN 暴力破解工具,支持组名/ID 枚举和 XAUTH 暴力破解功能。
- Intercepter-NG - 多功能网络工具包。
- Legion - 基于 Python 3、从 SPARTA 分叉而来的图形化半自动发现与侦察框架。
- Ncrack - 高速网络认证破解工具,通过主动测试所有主机和网络设备的弱密码来帮助企业保障网络安全。
- Praeda - 自动化多功能打印机数据采集工具,用于在安全评估期间收集可用数据。
- Printer Exploitation Toolkit (PRET) - 打印机安全测试工具,支持 IP 和 USB 连接、模糊测试以及利用 PostScript、PJL 和 PCL 打印机语言功能。
- SPARTA - 图形化界面,为现有网络基础设施扫描和枚举工具提供可脚本化、可配置的访问。
- SigPloit - 专用于电信安全的信令安全测试框架,用于研究移动(蜂窝电话)运营商使用的信令协议中的漏洞。
- Smart Install Exploitation Tool (SIET) - 用于识别网络中启用了 Cisco Smart Install 的交换机并进一步对其进行操纵的脚本。
- THC Hydra - 在线密码破解工具,内置支持多种网络协议,包括 HTTP、SMB、FTP、telnet、ICQ、MySQL、LDAP、IMAP、VNC 等。
- Tsunami - 通用型网络安全扫描器,具有可扩展的插件系统,能够高置信度地检测高危漏洞。
- Zarp - 以本地网络利用为中心的网络攻击工具。
- dnstwist - 域名置换引擎,用于检测域名抢注(typo squatting)、网络钓鱼和企业间谍活动。
- dsniff - 用于网络审计和渗透测试的工具集。
- impacket - 用于处理网络协议的 Python 类集合。
- pivotsuite - 便携、跨平台且强大的网络跳板 (pivoting) 工具包。
- routersploit - 开源漏洞利用框架,类似于 Metasploit,但专用于嵌入式设备。
- rshijack - TCP 连接劫持工具,是
shijack的 Rust 重写版。
DDoS 工具
- Anevicon - 基于 UDP 的强大负载生成器,使用 Rust 编写。
- D(HE)ater - D(HE)ater 发送伪造的加密握手消息以强制进行 Diffie-Hellman 密钥交换。
- HOIC - Low Orbit Ion Cannon 的更新版本,具有“加速器”以规避常见的对抗措施。
- Low Orbit Ion Canon (LOIC) - 为 Windows 编写的开源网络压力测试工具。
- Memcrashed - DDoS 攻击工具,用于向使用 Shodan API 获取的易受攻击 Memcached 服务器发送伪造的 UDP 数据包。
- SlowLoris - 攻击端仅需低带宽的 DoS 工具。
- T50 - 更快的网络压力测试工具。
- UFONet - 滥用 OSI 第七层 HTTP 来创建/管理“僵尸”并实施不同的攻击,使用
GET/POST、多线程、代理、源地址伪造方法、缓存规避技术等。
网络侦察工具
- ACLight - 用于高级发现敏感特权账户的脚本——包括影子管理员 (Shadow Admins)。
- AQUATONE - 利用多种开源资源进行子域发现的工具,生成的报告可用作其他工具的输入。
- CloudFail - 通过搜索旧数据库记录并检测配置错误的 DNS,揭示隐藏在 Cloudflare 后面的服务器 IP 地址。
- DNSDumpster - 在线 DNS 侦察与搜索服务。
- Mass Scan - TCP 端口扫描器,异步发送 SYN 数据包,可在 5 分钟内扫描整个互联网。
- OWASP Amass - 通过爬取、Web 存档、暴力破解、置换、反向 DNS 扫描、TLS 证书、被动 DNS 数据源等方式进行子域枚举。
- ScanCannon - 符合 POSIX 的 BASH 脚本,通过调用
masscan快速识别开放端口,再调用nmap获取这些端口上系统/服务的详细信息,从而快速枚举大型网络。 - XRay - 网络(子)域发现与侦察自动化工具。
- dnsenum - Perl 脚本,枚举域名的 DNS 信息,尝试区域传送,执行暴力字典式攻击,然后对结果执行反向查找。
- dnsmap - 被动 DNS 网络映射器。
- dnsrecon - DNS 枚举脚本。
- dnstracer - 确定给定 DNS 服务器从其获取信息的来源,并跟踪 DNS 服务器链。
- fierce - 原始
fierce.plDNS 侦察工具的 Python3 移植版,用于定位不连续的 IP 地址空间。 - netdiscover - 基于 ARP 扫描的网络地址发现扫描器,主要面向没有 DHCP 服务器的无线网络。
- nmap - 用于网络探索和安全审计的免费安全扫描器。
- passivedns-client - 用于查询多个被动 DNS 提供商的库和查询工具。
- passivedns - 网络嗅探器,记录所有 DNS 服务器响应,用于被动 DNS 设置。
- RustScan - 轻量快速的开放源代码端口扫描器,旨在自动将开放端口导入 Nmap。
- scanless - 利用网站代你执行端口扫描的工具,从而不暴露你自身的 IP。
- smbmap - 便捷的 SMB 枚举工具。
- subbrute - DNS 元查询爬虫,可枚举 DNS 记录和子域。
- zmap - 开源网络扫描器,使研究人员能够轻松进行互联网范围的网络研究。
- Have I Been Squatted - 快速的域名拼写错误抢注检测工具
- Subfinder - 快速的被动子域枚举工具。
- Naabu - 使用 Go 编写的快速端口扫描器,注重可靠性。
- Katana - 下一代爬取与蜘蛛爬行框架。
协议分析器与嗅探器
另请参阅 awesome-pcaptools。
- Debookee - 简单而强大的 macOS 网络流量分析器。
- Dshell - 网络取证分析框架。
- Netzob - 通信协议的逆向工程、流量生成和模糊测试。
- Wireshark - 广泛使用的图形化跨平台网络协议分析器。
- netsniff-ng - 网络嗅探领域的瑞士军刀。
- sniffglue - 安全的多线程数据包嗅探器。
- tcpdump/libpcap - 在命令行下运行的常见数据包分析器。
- Sniffnet - 让你轻松监控互联网流量的应用程序。
网络流量重放与编辑工具
- snort - 开源入侵防御系统
- TraceWrangler - 网络捕获文件工具包,可编辑和合并
pcap或pcapng文件,并具有批量编辑功能。 - WireEdit - 全栈所见即所得 (WYSIWYG) pcap 编辑器(编辑数据包需要免费许可证)。
- bittwist - 简单但功能强大的基于 libpcap 的以太网数据包生成器,可用于模拟网络流量或场景、测试防火墙、IDS 和 IPS,以及排查各种网络问题。
- hping3 - 能够发送自定义 TCP/IP 数据包的网络工具。
- pig - GNU/Linux 数据包构造工具。
- scapy - 基于 Python 的交互式数据包操作程序与库。
- tcpreplay - 一套免费开源工具,用于编辑和重放先前捕获的网络流量。
代理与中间人 (MITM) 工具
另请参阅 拦截型 Web 代理。* BetterCAP - 模块化、可移植且易于扩展的 MITM 框架。
- Ettercap - 全面、成熟的中间人攻击套件。
- Habu - 实现多种网络攻击的 Python 实用工具,例如 ARP 投毒、DHCP 饥饿攻击等。
- Lambda-Proxy - 用于在 AWS Lambda 无服务器函数上测试 SQL 注入漏洞的实用工具。
- MITMf - 用于中间人攻击的框架。
- Morpheus - 自动化的 ettercap TCP/IP 劫持工具。
- SSH MITM - 通过代理拦截 SSH 连接;所有明文密码和会话均被记录到磁盘。
- dnschef - 为渗透测试人员提供的高度可配置 DNS 代理。
- evilgrade - 通过注入虚假更新来利用升级实现缺陷的模块化框架。
- mallory - 基于 SSH 的 HTTP/HTTPS 代理。
- oregano - 作为中间人(MITM)运行并接受 Tor 客户端请求的 Python 模块。
- sylkie - 命令行工具和库,用于使用邻居发现协议(Neighbor Discovery Protocol)测试 IPv6 网络中常见的地址欺骗安全漏洞。
- PETEP - 可扩展的 TCP/UDP 图形界面代理,支持流量分析与修改,并具备 SSL/TLS 支持。
- friTap - 使用 frida 拦截 SSL/TLS 连接;支持实时提取 TLS 密钥并将 TLS 载荷解密为 PCAP。
传输层安全工具
- CryptoLyzer - 快速灵活的服务端加密(TLS/SSL/SSH/HTTP)设置分析库,面向 Python,带有 CLI。
- SSLyze - 快速且全面的 TLS/SSL 配置分析器,用于帮助识别安全错误配置。
- crackpkcs12 - 多线程程序,用于破解 PKCS#12 文件(
.p12和.pfx扩展名),例如 TLS/SSL 证书。 - testssl.sh - 命令行工具,用于检查服务器任意端口上的服务对 TLS/SSL 密码套件、协议的支持情况,以及一些加密缺陷。
- tls_prober - 对服务器的 SSL/TLS 实现进行指纹识别。
- tlsmate - 用于创建任意 TLS 测试用例的框架。附带 TLS 服务器扫描插件。
SSH 工具
- ssh-audit - SSH 服务器与客户端审计(横幅、密钥交换、加密、MAC、压缩、兼容性、安全性等)。
无线网络工具
- Aircrack-ng - 用于审计无线网络的工具集。
- Airgeddon - 用于 Linux 系统审计无线网络的多用途 bash 脚本。
- BoopSuite - 用 Python 编写的无线审计工具套件。
- Bully - WPS 暴力破解攻击的实现,用 C 语言编写。
- Cowpatty - 针对 WPA-PSK 的暴力字典攻击。
- Fluxion - 基于社会工程学的自动化 WPA 攻击套件。
- KRACK Detector - 检测并阻止网络中的 KRACK 攻击。
- Kismet - 无线网络检测器、嗅探器和入侵检测系统(IDS)。
- PSKracker - 用 C 语言编写的 WPA/WPA2/WPS 默认算法、密码生成器和 PIN 生成器集合。
- Reaver - 针对 WiFi 保护设置(WPS)的暴力破解攻击。
- WiFi Pineapple - 无线审计和渗透测试平台。
- WiFi-Pumpkin3 - 用于恶意 Wi-Fi 接入点攻击的框架。
- Wifite - 自动化无线攻击工具。
- infernal-twin - 自动化无线黑客工具。
- krackattacks-scripts - WPA2 Krack 攻击脚本。
- pwnagotchi - 基于深度强化学习的人工智能,从 Wi-Fi 环境中学习并操控 BetterCAP,以最大化捕获的 WPA 密钥材料。
- wifi-arsenal - Wi-Fi 渗透测试资源。
网络漏洞扫描器
- celerystalk - 异步枚举和漏洞扫描器,以可配置的方式“在所有主机上运行所有工具”。
- kube-hunter - 开源工具,从集群外部(“攻击者视角”)或集群内部运行一组测试(“猎手”),用于发现 Kubernetes 集群中的安全问题。
- Nessus - 由 Tenable 出售的商业漏洞管理、配置和合规性评估平台。
- Netsparker Application Security Scanner - 用于自动发现安全缺陷的应用安全扫描器。
- Nexpose - 由 Rapid7 出售的商业漏洞与风险管理评估引擎,可与 Metasploit 集成。
- OpenVAS - 广受欢迎的 Nessus 漏洞评估系统的自由软件实现。
- Vuls - 用 Go 编写的无代理漏洞扫描器,支持 GNU/Linux 和 FreeBSD。
Web 漏洞扫描器
- ACSTIS - 用于 AngularJS 的自动化客户端模板注入(沙箱逃逸/绕过)检测。
- Arachni - 用于评估 Web 应用安全性的可脚本化框架。
- JCS - Joomla 漏洞组件扫描器,可从 exploitdb 和 packetstorm 自动更新数据库。
- Nikto - 嘈杂但快速的黑盒 Web 服务器和 Web 应用漏洞扫描器。
- SQLmate -
sqlmap的伙伴工具,可根据给定的 dork 和(可选)网站识别 SQLi 漏洞。 - SecApps - 浏览器内的 Web 应用安全测试套件。
- WPScan - 黑盒 WordPress 漏洞扫描器。
- Wapiti - 内置模糊测试器的黑盒 Web 应用漏洞扫描器。
- WebReaver - 专为 macOS 设计的商业图形化 Web 应用漏洞扫描器。
- cms-explorer - 揭示由内容管理系统驱动的各类网站正在运行的具体模块、插件、组件和主题。
- joomscan - Joomla 漏洞扫描器。
- skipfish - 高性能且适应性强的主动式 Web 应用安全侦察工具。
- w3af - Web 应用攻击与审计框架。
- WAFtester - WAF 安全测试 CLI,可对 197+ 家 WAF 厂商进行指纹识别,通过量化评分对规则覆盖进行基准测试,并利用 70+ 种规避技术自动化发现绕过方法。
- nuclei - 基于简单 YAML DSL 的快速、可定制漏洞扫描器。
- Lonkero - 企业级 Web 漏洞扫描器,拥有 60+ 个攻击模块,使用 Rust 构建,用于渗透测试和安全评估。
- jiraffe - 面向 Atlassian Jira 的安全侦察与漏洞扫描器,专注于错误配置、未认证访问和 CVE 验证。
- Dalfox - 快速参数分析与 XSS 扫描器。
- Ghauri - 高级 SQL 注入检测与利用工具。
在线资源
在线操作系统资源
- DistroWatch.com's Security Category - 致力于讨论、评测和跟进开源操作系统的网站。
在线渗透测试资源
- MITRE's Adversarial Tactics, Techniques & Common Knowledge (ATT&CK) - 精选的网络对手行为知识库与模型。
- Metasploit Unleashed - 免费的 Offensive Security Metasploit 课程。
- Open Web Application Security Project (OWASP) - 全球性的非营利慈善组织,专注于改善尤其是基于 Web 和应用层软件的安全性。
- PENTEST-WIKI - 面向渗透测试人员和研究人员的免费在线安全知识库。
- Penetration Testing Execution Standard (PTES) - 旨在为执行渗透测试及报告结果提供通用语言与范围的文档。
- Penetration Testing Framework (PTF) - 编译为通用框架的渗透测试执行大纲,漏洞分析人员和渗透测试人员均可使用。
- Client XSS Introduction - 客户端跨站脚本(XSS)攻击的全面介绍。
其他在线列表
- .NET Programming - 用于 Microsoft Windows 平台开发的软件框架。
- Infosec/hacking videos recorded by cooper - Cooper 录制的安全会议合集。
- Android Exploits - Android 利用与黑客技术指南。
- Android Security - Android 安全相关资源合集。
- AppSec - 学习应用安全的资源。
- Awesome Awesomeness - 列表中的列表。
- Awesome Malware - 精选的恶意软件、僵尸网络和其他后渗透工具合集。
- Awesome Shodan Queries - 一系列实用、有趣且令人沮丧的 Shodan 搜索查询精选列表。
- Awesome Censys Queries - 一系列迷人而奇特的 Censys 搜索查询合集。
- AWS Tool Arsenal - 用于测试和保护 AWS 环境的工具列表。
- Blue Team - 面向网络安全蓝队的精选资源、工具及其他炫酷内容。
- C/C++ Programming - 开源安全工具的主要语言之一。
- CTFs - 夺旗赛(Capture The Flag)框架、库等。
- Forensics - 免费(大多为开源)的取证分析工具和资源。
- Hacking - 教程、工具和资源。
- Honeypots - 蜜罐、工具、组件等。
- InfoSec § Hacking challenges - 全面的 CTF、战争游戏、黑客挑战网站、渗透测试实践实验等目录。
- Infosec - 用于渗透测试、取证等方面的信息安全资源。
- JavaScript Programming - 浏览器内开发与脚本编写。
- Kali Linux Tools - Kali Linux 中自带的工具列表。
- Node.js Programming by @sindresorhus - 精选的优质 Node.js 包和资源列表。
- Pentest Cheat Sheets - 精选渗透测试速查表。
- Python Programming by @svaksha - 通用 Python 编程。
- Python Programming by @vinta - 通用 Python 编程。
- Python tools for penetration testers - 大量渗透测试工具都是用 Python 编写的。
- Rawsec's CyberSecurity Inventory - 关于网络安全的工具、资源、CTF 平台和操作系统的开源清单。(来源)
- Red Teaming - 精选红队资源列表。
- Ruby Programming by @Sdogruyol - 编写漏洞利用的事实标准语言。
- Ruby Programming by @dreikanter - 编写漏洞利用的事实标准语言。
- Ruby Programming by @markets - 编写漏洞利用的事实标准语言。
- SecLists - 安全评估期间使用的多种类型列表的集合。
- SecTools - 排名前 125 的网络安全工具。
- Security Talks - 精选的安全会议列表。
- Security - 软件、库、文档和其他资源。
- Serverless Security - 精选的无服务器安全资源列表,如(电子)书籍、文章、白皮书、博客和研究论文。
- Shell Scripting - 命令行框架、工具包、指南和小工具。
- YARA - YARA 规则、工具和相关人员。
- Awesome ElectronJS Hacking - 关于 Electron.js(不)安全性的精选资源列表
渗透测试报告模板
- Public Pentesting Reports - 多家咨询公司和学术安全团队发布的公开渗透测试报告精选列表。
- Pentest reports - 信息中心,将公开渗透测试报告、公司、工具和漏洞列表汇集于一处。
- T&VS Pentesting Report Template - 由 Test and Verification Services, Ltd. 提供的渗透测试报告模板。
- Web Application Security Assessment Report Template - 由 Lucideus 提供的示例 Web 应用安全评估报告模板。
开源情报(OSINT)
另请参阅 awesome-osint。
- DataSploit - OSINT 可视化工具,幕后使用 Shodan、Censys、Clearbit、EmailHunter、FullContact 和 Zoomeye。
- Depix - 用于从像素化截图中恢复密码的工具(通过对文本进行去像素化)。
- GyoiThon - GyoiThon 是使用机器学习的情报收集工具。
- Intrigue - 自动化 OSINT 与攻击面发现框架,具有强大的 API、UI 和 CLI。
- Maltego - 用于开源情报和取证的专有软件。
- PacketTotal - 简单、免费、高质量的数据包捕获文件分析工具,有助于快速检测网络传播的恶意软件(底层使用 Zeek 和 Suricata IDS 签名)。
- Skiptracer - OSINT 抓取框架,利用基本的 Python 网页抓取(BeautifulSoup)技术从 PII 付费墙网站汇编目标的被动信息,成本仅够吃拉面。
- Sn1per - 自动化渗透测试侦察扫描器。
- Spiderfoot - 多源 OSINT 自动化工具,带有 Web UI 和报告可视化。
- creepy - 地理位置 OSINT 工具。
- gOSINT - 具有多个模块和 telegram 抓取器的 OSINT 工具。
- image-match - 快速搜索数十亿张图片。
- recon-ng - 用 Python 编写的功能完备的 Web 侦察框架。
- sn0int - 半自动 OSINT 框架和包管理器。
- Keyscope - 可扩展的密钥与机密验证工具,用于针对多个 SaaS 供应商审计活跃的机密。
- Facebook Friend List Scraper - 用于从 Facebook 大型好友列表中抓取姓名和用户名而不被限速的工具。
- wayparam - 旨在通过生成或规范化请求输入来发现隐藏或未记录的参数和端点的工具,常用于识别输入处理问题和意外的应用行为。
数据经纪商与搜索引擎服务
- Hunter.io - 数据经纪商,提供 Web 搜索界面,用于发现公司的电子邮件地址和其他组织详细信息。
- Leaker - 被动泄露枚举 CLI 工具,可同时搜索 10 个泄露数据库。
- Threat Crowd - 威胁搜索引擎。
- Virus Total - 免费服务,可分析可疑文件和 URL,并有助于快速检测病毒、蠕虫、木马和各类恶意软件。
- surfraw - 面向多种流行 WWW 搜索引擎的快速 UNIX 命令行界面。
Dorking 工具* BinGoo - 基于 GNU/Linux Bash 的 Bing 和 Google Dork 搜索工具。
- dorkbot - 用于扫描 Google(或其他)搜索结果以发现漏洞的命令行工具。
- github-dorks - 用于扫描 GitHub 仓库/组织以发现潜在敏感信息泄露的 CLI 工具。
- GooDork - 命令行 Google Dork 搜索工具。
- Google Hacking 数据库 - Google Dork 数据库;可用于信息收集。
- dork-cli - 命令行 Google Dork 工具。
- dorks - Google Hacking 数据库自动化工具。
- fast-recon - 对某个域名执行 Google Dork 搜索。
- pagodo - 自动化 Google Hacking 数据库抓取。
- snitch - 通过 Dork 进行信息收集。
电子邮件搜索与分析工具
- SimplyEmail - 让电子邮件侦察变得快速而简单。
- WhatBreach - 搜索电子邮件地址,发现该电子邮件曾出现过的所有已知泄露事件,并可下载公开可用的泄露数据库。
元数据收集与分析
- FOCA (Fingerprinting Organizations with Collected Archives) - 自动文档收集器,搜索 Google、Bing 和 DuckDuckGo 以查找并推断公司内部组织结构。
- metagoofil - 元数据收集器。
- theHarvester - 电子邮件、子域名和人员姓名收集器。
网络设备发现工具
- Censys - 通过每日 ZMap 和 ZGrab 扫描收集主机和网站的数据。
- Shodan - 全球首个面向联网设备的搜索引擎。
- ZoomEye - 网络空间搜索引擎,让用户能够查找特定的网络组件。
OSINT 在线资源
- CertGraph - 爬取一个域名的 SSL/TLS 证书,以获取其证书备用名称。
- GhostProject - 可搜索的数十亿明文密码数据库,部分内容可免费查看。
- NetBootcamp OSINT Tools - OSINT 链接以及其他服务的自定义 Web 界面集合。
- OSINT Framework - 按类别分类的各种 OSINT 工具集合。
- WiGLE.net - 全球无线网络信息,提供用户友好的桌面和 Web 应用程序。
- certgrep - 快速的证书透明度日志正则表达式域名查找工具。
源代码仓库搜索工具
另见 Web 可访问的源代码提取工具。
Web 应用程序与资源分析工具
- BlindElephant - Web 应用程序指纹识别器。
- EyeWitness - 用于对网站截图、提供服务器头信息,并尽可能识别默认凭据的工具。
- GraphQL Voyager - 将任意 GraphQL API 表示为交互式图形,让你能够从任何具有 GraphQL 查询端点的网站探索数据模型。
- VHostScan - 虚拟主机扫描器,可执行反向查找,可与枢轴工具配合使用,检测 catch-all 场景、别名和动态默认页面。
- Wappalyzer - Wappalyzer 揭示网站所使用的技术。
- WhatWaf - 检测并绕过 Web 应用防火墙和保护系统。
- WhatWeb - 网站指纹识别器。
- wafw00f - 识别并指纹识别 Web 应用防火墙(WAF)产品。
- webscreenshot - 简单脚本,根据站点列表对网站进行截图。
操作系统发行版
- Android Tamer - 为 Android 安全专业人员构建的发行版,包含 Android 安全测试所需的工具。
- ArchStrike - 面向安全专业人员和爱好者的 Arch GNU/Linux 软件仓库。
- AttifyOS - 专注于物联网(IoT)安全评估期间有用工具的 GNU/Linux 发行版。
- BlackArch - 基于 Arch GNU/Linux 的发行版,适用于渗透测试人员和安全研究人员。
- Buscador - 为在线调查人员预配置的 GNU/Linux 虚拟机。
- Kali - 基于 Debian 的滚动 GNU/Linux 发行版,专为渗透测试和数字取证设计。
- Network Security Toolkit (NST) - 基于 Fedora 的 GNU/Linux 可启动实时操作系统,旨在轻松访问一流的开源网络安全应用程序。
- Parrot - 与 Kali 类似的发行版,支持多种硬件架构。
- NullSec Linux - 基于 Debian 的安全发行版,包含 135+ 工具,并提供面向云、AI/ML、硬件、汽车和移动安全测试的专门版本。
- PentestBox - 面向 Windows 操作系统的开源预配置便携式渗透测试环境。
- The Pentesters Framework - 围绕渗透测试执行标准(PTES)组织的发行版,提供精选的实用工具集合,省略了不常用的工具。
期刊
- 2600: The Hacker Quarterly - 美国出版物,内容涉及技术和计算机“地下”文化。
- Phrack Magazine - 迄今为止运营时间最长的黑客杂志。
物理访问工具
- AT Commands - 通过 Android 设备的 USB 端口使用 AT 命令来重写设备固件、绕过安全机制、窃取敏感信息、执行屏幕解锁和注入触摸事件。
- Hak5 - 商用渗透测试硬件商店,提供 USB 攻击平台和网络植入设备,包括 USB Rubber Ducky、Bash Bunny、Key Croc、Packet Squirrel 和 LAN Turtle。
- PCILeech - 使用 PCIe 硬件设备,通过 PCIe 上的直接内存访问(DMA)读写目标系统内存。
- Poisontap - 窃取 Cookie、暴露内部(LAN 侧)路由器,并在锁定的计算机上安装 Web 后门。
- Proxmark3 - RFID/NFC 克隆、重放和欺骗工具包,常用于分析和攻击近场卡/读卡器、无线钥匙/遥控钥匙等。
- Thunderclap - 用于审计支持物理 DMA 的硬件外设端口的开源 I/O 安全研究平台。
权限提升工具
- Active Directory and Privilege Escalation (ADAPE) - 伞形脚本,可自动化许多有用的 PowerShell 模块,以发现安全错误配置并尝试针对 Active Directory 进行权限提升。
- GTFOBins - 精选的 Unix 二进制文件列表,可用于在配置不当的系统中绕过本地安全限制。
- LOLBAS (Living Off The Land Binaries and Scripts) - 记录可用于“Living Off The Land”技术的二进制文件、脚本和库,即攻击者可用来执行超出其原有目的的操作的二进制文件。
- LinEnum - 脚本化的本地 Linux 枚举和权限提升检查器,适用于审计主机和 CTF 比赛期间。
- Postenum - 用于枚举本地 GNU/Linux 系统上可能权限提升机会的 Shell 脚本。
- unix-privesc-check - 用于检查 UNIX 系统上简单权限提升向量的 Shell 脚本。
- mcafee-xpass – 使用已知的 XOR + 3DES 逻辑解密来自 McAfee
Sitelist.xml文件的加密管理员密码。对于红队权限提升和取证恢复非常有用。 - pspy - 非特权 Linux 进程嗅探器,通过 procfs 扫描和 inotify 监控命令和 cron 作业的执行。
密码喷洒工具
- DomainPasswordSpray - 使用 PowerShell 编写的工具,用于对域中的用户执行密码喷洒攻击。
- SprayingToolkit - 用于使针对 Lync/S4B、Outlook Web Access (OWA) 和 Office 365 (O365) 的密码喷洒攻击更快、更轻松、更高效的脚本。
逆向工程
另见 awesome-reversing、漏洞利用开发工具。
逆向工程书籍
- Gray Hat Hacking The Ethical Hacker's Handbook,Daniel Regalado 等著,2015
- Hacking the Xbox,Andrew Huang 著,2003
- Practical Reverse Engineering,Bruce Dang 等著,2014
- Reverse Engineering for Beginners,Dennis Yurichev 著
- The IDA Pro Book,Chris Eagle 著,2011
逆向工程工具
- angr - 与平台无关的二进制分析框架。
- Capstone - 轻量级多平台、多架构反汇编框架。
- Detect It Easy(DiE) - 用于确定 Windows、Linux 和 macOS 文件类型的程序。
- Evan's Debugger - 类似 OllyDbg 的 GNU/Linux 调试器。
- Frida - 面向开发人员、逆向工程师和安全研究人员的动态插桩工具包。
- Fridax - 在 Xamarin/Mono JIT 和 AOT 编译的 iOS/Android 应用程序中读取变量并拦截/挂钩函数。
- Ghidra - 由 NSA 研究理事会开发的免费软件逆向工程工具套件,最初在维基解密(WikiLeaks)的“Vault 7”出版物中曝光,现作为开源软件维护。
- Immunity Debugger - 编写漏洞利用代码和分析恶意软件的强大工具。
- Interactive Disassembler (IDA Pro) - 适用于 Windows、GNU/Linux 或 macOS 的专有多处理器反汇编器和调试器;也有免费版本 IDA Free。
- Medusa - 开源、跨平台交互式反汇编器。
- OllyDbg - 面向 Windows 二进制文件的 x86 调试器,强调二进制代码分析。
- PyREBox - Cisco-Talos 推出的可用 Python 脚本化的逆向工程沙箱。
- Radare2 - 开源、跨平台逆向工程框架。
- UEFITool - UEFI 固件映像查看器和编辑器。
- Voltron - 用 Python 编写的可扩展调试器 UI 工具包。
- WDK/WinDbg - Windows 驱动程序套件(WDK)和 WinDbg。
- binwalk - 快速易用的固件映像分析、逆向工程和提取工具。
- boxxy - 可链接的沙箱探索工具。
- dnSpy - 用于逆向工程 .NET 程序集的工具。
- plasma - 适用于 x86/ARM/MIPS 的交互式反汇编器。生成带彩色语法代码的缩进伪代码。
- pwndbg - 可简化 GDB 调试的 GDB 插件,专注于底层软件开发人员、硬件黑客、逆向工程师和漏洞利用开发人员所需的功能。
- rVMI - 增强型调试器;可在单个工具中检查用户空间进程、内核驱动程序和预启动环境。
- x64dbg - 适用于 Windows 的开源 x64/x32 调试器。
- Cutter - 由 Rizin 驱动的免费开源逆向工程平台。
- rizin - 免费开源的逆向工程框架,radare2 的分支。
- ImHex - 功能丰富的十六进制编辑器,面向逆向工程师和程序员。
- Brida - Burp Suite 扩展,作为 Burp 和 Frida 之间的桥梁,让你能够在篡改应用程序与其后端服务之间交换的流量时,使用和操纵应用程序自身的方法。
安全教育课程
- ARIZONA CYBER WARFARE RANGE - 从初学者到真实世界操作的 24x7 实弹演习;具备向上进阶到真实网络战领域的能力。
- Cybrary - 涵盖道德黑客和高级渗透测试的免费课程。高级渗透测试课程基于《Penetration Testing for Highly Secured Environments》一书。
- European Union Agency for Network and Information Security - ENISA 网络安全培训材料。
- Offensive Security Training - 来自 BackTrack/Kali 开发人员的培训。
- Open Security Training - 计算机安全课程的培训材料。
- Roppers Academy Training - 关于计算和安全基础的免费课程,旨在训练初学者在第一次 CTF 中表现出色。
- SANS Security Training - 计算机安全培训与认证。
Shellcode 编写指南与教程
- Exploit Writing Tutorials - 关于如何开发漏洞利用代码的教程。
- Shellcode Examples - Shellcode 数据库。
- Shellcode Tutorial - 关于如何编写 shellcode 的教程。
- The Shellcoder's Handbook,Chris Anley 等著,2007
侧信道工具
- ChipWhisperer - 用于侧信道功耗分析和毛刺攻击的完整开源工具链。
- SGX-Step - 开源框架,用于促进对英特尔 x86 处理器(尤其是英特尔 SGX(Software Guard Extensions)平台)的侧信道攻击研究。
- TRRespass - 多方位 rowhammer 工具套件,能够对受到 Target Row Refresh 缓解措施保护的 DDR3 和 DDR4 内存芯片内容进行逆向工程。
社会工程学
另见 awesome-social-engineering。
社会工程学书籍
- Ghost in the Wires,Kevin D. Mitnick 和 William L. Simon 著,2011
- No Tech Hacking,Johnny Long 和 Jack Wiles 著,2008
- Social Engineering in IT Security: Tools, Tactics, and Techniques,Sharon Conheady 著,2014
- The Art of Deception,Kevin D. Mitnick 和 William L. Simon 著,2002
- The Art of Intrusion,Kevin D. Mitnick 和 William L. Simon 著,2005
- Unmasking the Social Engineer: The Human Element of Security,Christopher Hadnagy 著,2014
社会工程学在线资源
- Social Engineering Framework - 面向社会工程学从业者的信息资源。
社会工程学工具
- Catphish - 使用 Ruby 编写的钓鱼和商业间谍工具。
- Evilginx2 - 独立的中间人(Machine-in-the-Middle,MitM)反向代理攻击框架,用于搭建能够击败大多数 2FA 安全方案的钓鱼页面。
- FiercePhish - 功能完备的钓鱼框架,用于管理所有钓鱼活动。
- GitPhish - 具有动态设备码生成和自动化落地页部署功能的 GitHub 设备码钓鱼安全评估工具。
- Gophish - 开源钓鱼框架。
- King Phisher - 钓鱼活动工具包,用于创建和管理多个同时进行的钓鱼攻击,并支持自定义电子邮件和服务器内容。
- Modlishka - 灵活且强大的反向代理,支持实时双因素身份验证。
- ReelPhish - 实时双因素钓鱼工具。
- Social Engineer Toolkit (SET) - 为社会工程学设计的开源渗透测试框架,具有多种自定义攻击向量,可快速发起可信的攻击。
- SocialFish - 社交媒体钓鱼框架,可在 Android 手机或 Docker 容器中运行。
- phishery - 支持 TLS/SSL 的基本认证凭据收割器。
- wifiphisher - 针对 WiFi 网络的自动化钓鱼攻击工具。
静态分析器* Brakeman - 用于 Ruby on Rails 应用程序的静态分析安全漏洞扫描器。
- FindBugs - 用于查找 Java 代码中 bug 的自由软件静态分析器。
- Progpilot - 用于 PHP 代码的静态安全分析工具。
- RegEx-DoS - 分析源代码中容易受到拒绝服务攻击的正则表达式。
- bandit - 面向安全的 Python 代码静态分析器。
- cppcheck - 专注于查找 bug 的可扩展 C/C++ 静态分析器。
- sobelow - 针对 Phoenix 框架的专注于安全的静态分析。
- cwe_checker - 构建在二进制分析平台 (BAP) 之上的一套工具,用于启发式检测已编译二进制文件和固件中的 CWE。
- Agentic Radar - 面向智能体 AI 工作流的开源 CLI 安全扫描器。
隐写术工具
- Cloakify - 文本隐写术工具包,可将任何文件类型转换为日常字符串列表。
- StegOnline - 基于 Web 的增强型开源 StegSolve 移植版。
- StegCracker - 隐写术暴力破解工具,用于发现文件中的隐藏数据。
漏洞数据库
- Bugtraq (BID) - 软件安全漏洞标识数据库,由 Symantec, Inc. 运营,内容汇编自 SecurityFocus 邮件列表及其他来源的提交。
- CISA Known Vulnerabilities Database (KEV) - 已被美国网络防御机构网络安全与基础设施安全局确认正在被积极利用的各种系统漏洞。
- CXSecurity - 已发布 CVE 和 Bugtraq 软件漏洞的存档,与 Google dork 数据库交叉引用,用于发现所列漏洞。
- China National Vulnerability Database (CNNVD) - 中国政府运营的漏洞数据库,类似于由 Mitre 公司维护的美国 CVE 数据库。
- Common Vulnerabilities and Exposures (CVE) - 公开已知安全漏洞通用名称(即 CVE 标识符)的字典。
- Exploit-DB - 非营利项目,由 Offensive Security 作为公共服务提供,托管软件漏洞的利用代码。
- Full-Disclosure - 公开、厂商中立的漏洞详细讨论论坛,通常早于许多其他来源发布细节。
- GitHub Advisories - 由 GitHub 托管或影响 GitHub 上代码库(包括开源项目)的公开漏洞公告。
- HPI-VDB - 交叉引用软件漏洞聚合器,提供免费 API 访问,由波茨坦哈索-普拉特纳研究所提供。
- Inj3ct0r - 漏洞利用市场和漏洞信息聚合器。(Onion 服务。)
- Microsoft Security Advisories and Bulletins - 影响 Microsoft 软件的安全公告存档与通知,由 Microsoft 安全响应中心 (MSRC) 发布。
- Mozilla Foundation Security Advisories - 影响 Mozilla 软件(包括 Firefox 浏览器)的安全公告存档。
- National Vulnerability Database (NVD) - 美国政府的国家漏洞数据库提供标准 CVE 列表的额外元数据(CPE、CVSS 评分)以及细粒度搜索引擎。
- Open Source Vulnerabilities (OSV) - 影响开源软件的漏洞数据库,可按项目、Git 提交或版本查询。
- Packet Storm - 汇集来自全行业的漏洞利用、公告、工具和其他安全相关资源的纲要。
- SecuriTeam - 独立的软件漏洞信息来源。
- Snyk Vulnerability DB - Snyk 已知漏洞的详细信息及修复指导。
- US-CERT Vulnerability Notes Database - 由美国计算机紧急响应小组 (US-CERT) 汇总的软件漏洞摘要、技术细节、修复信息及受影响厂商列表。
- VulDB - 独立漏洞数据库,拥有用户社区、漏洞利用详情及附加元数据(例如 CPE、CVSS、CWE)
- Vulnerability Lab - 面向安全公告的开放论坛,按漏洞利用目标类别组织。
- Vulners - 软件漏洞安全数据库。
- Vulmon - 具有漏洞情报功能的漏洞搜索引擎,可在其数据库中进行全文搜索。
- Zero Day Initiative - 由 TippingPoint 运营的漏洞赏金计划,拥有可公开访问的已发布安全公告存档。
Web 漏洞利用
- FuzzDB - 用于黑盒应用程序故障注入和资源发现的攻击模式与原语字典。
- Offensive Web Testing Framework (OWTF) - 基于 Python 的 Web 应用程序渗透测试框架,以 OWASP 测试指南为基础。
- Raccoon - 用于侦察和漏洞扫描的高性能进攻性安全工具。
- WPSploit - 使用 Metasploit 利用 WordPress 驱动的网站。
- autochrome - 预先配置了 Web 应用程序测试所需适当设置的 Chrome 浏览器配置文件。
- authoscope - 可脚本化的网络认证破解工具。
- gobuster - 用于 Web(和 DNS)侦察的精简多用途暴力搜索/模糊测试工具。
- sslstrip2 - 用于绕过 HSTS 的 SSLStrip 版本。
- sslstrip - HTTPS 剥离攻击的演示。
Web 拦截代理
另请参阅 Proxies and Machine-in-the-Middle (MITM) Tools。
- Burp Suite - 用于执行 Web 应用程序安全测试的集成平台。
- Fiddler - 免费跨平台 Web 调试代理,附带用户友好的配套工具。
- OWASP Zed Attack Proxy (ZAP) - 功能丰富、可脚本化的 HTTP 拦截代理和模糊测试器,用于 Web 应用程序渗透测试。
- mitmproxy - 面向渗透测试人员和软件开发人员的支持 TLS 的交互式 HTTP 拦截代理。
Web 文件包含工具
- Kadimus - LFI 扫描与利用工具。
- LFISuite - 自动 LFI 扫描与利用工具。
- fimap - 自动查找、准备、审计、利用甚至 Google 搜索 LFI/RFI bug。
- liffy - LFI 利用工具。
Web 注入工具
- Commix - 自动化多合一操作系统命令注入与利用工具。
- NoSQLmap - 自动 NoSQL 注入和数据库接管工具。
- SQLmap - 自动 SQL 注入和数据库接管工具。
- tplmap - 自动服务端模板注入和 Web 服务器接管工具。
Web 路径发现与暴力破解工具
- DotDotPwn - 目录遍历模糊测试器。
- dirsearch - Web 路径扫描器。
- recursebuster - 用于执行目录和文件暴力破解的内容发现工具。
Web Shell 与 C2 框架
- Browser Exploitation Framework (BeEF) - 用于向被劫持的 Web 浏览器传递漏洞利用的命令和控制服务器。
- DAws - 高级 Web Shell。
- Merlin - 使用 Golang 编写的跨平台后渗透 HTTP/2 命令与控制服务器和代理。
- PhpSploit - 功能齐全的 C2 框架,通过恶意的 PHP 单行代码在 Web 服务器上静默持久化。
- Reverse Shell as a Service - 易于记忆的反向 Shell,应可在大多数类 Unix 系统上运行。
- SharPyShell - 针对 C# Web 应用程序的微型混淆 ASP.NET Web Shell。
- weevely3 - 武器化的基于 PHP 的 Web Shell。
Web 可访问源代码提取工具
- DVCS Ripper - 提取 Web 可访问的(分布式)版本控制系统:SVN/GIT/HG/BZR。
- GitTools - 自动查找并下载 Web 可访问的
.git仓库。 - git-dumper - 从网站转储 git 仓库的工具。
- git-scanner - 用于对公开可用的开放
.git仓库网站进行漏洞挖掘或渗透测试的工具。
Web 漏洞利用书籍
- The Browser Hacker's Handbook by Wade Alcorn et al., 2014
- The Web Application Hacker's Handbook by D. Stuttard, M. Pinto, 2011
Windows 实用工具
- Bloodhound - 图形化 Active Directory 信任关系浏览器。
- Commando VM - 自动安装超过 140 个 Windows 软件包,用于渗透测试和红队演练。
- Covenant - 作为红队人员协作式命令和控制平台的 ASP.NET Core 应用程序。
- ctftool - 交互式协作翻译框架(CTF)探索工具,能够发起跨会话编辑会话攻击。
- DeathStar - 使用 Empire 的 RESTful API 自动在 Active Directory 环境中获取域管理员权限的 Python 脚本。
- Empire - 具有 PowerShell、Python 和 C# 代理的后渗透与对手模拟框架。
- Fibratus - 用于探索和跟踪 Windows 内核的工具。
- Inveigh - Windows PowerShell ADIDNS/LLMNR/mDNS/NBNS 欺骗/中间人工具。
- LaZagne - 凭据恢复项目。
- MailSniper - 模块化工具,用于在 Microsoft Exchange 环境中搜索电子邮件、从 Outlook Web Access (OWA) 和 Exchange Web Services (EWS) 收集全局地址列表,以及更多功能。
- PowerSploit - PowerShell 后渗透框架。
- RID_ENUM - 可从 Windows 域控制器枚举所有用户并使用暴力破解破解这些用户密码的 Python 脚本。
- Responder - Link-Local Multicast Name Resolution (LLMNR)、NBT-NS 和 mDNS 投毒工具。
- Rubeus - 用于原始 Kerberos 交互和滥用的工具集。
- Ruler - 滥用 Outlook 客户端功能以在 Microsoft Exchange 服务器上获取远程 Shell。
- SCOMDecrypt - 检索并解密存储在 Microsoft System Center Operations Manager (SCOM) 数据库中的 RunAs 凭据。
- Sysinternals Suite - Sysinternals 故障排除实用程序。
- Windows Credentials Editor - 检查登录会话,并添加、更改、列出和删除相关凭据,包括 Kerberos 票据。
- Windows Exploit Suggester - 检测目标上可能缺失的补丁。
- mimikatz - 适用于 Windows 操作系统的凭据提取工具。
- redsnarf - 用于从 Windows 工作站、服务器和域控制器检索密码哈希和凭据的后渗透工具。
- wePWNise - 生成可用于 Office 文档或模板的架构无关 VBA 代码,并自动化绕过应用程序控制和漏洞缓解软件。
- WinPwn - 用于执行本地和域侦察、权限提升及漏洞利用的内部渗透测试脚本。
许可证
本作品采用 知识共享署名 4.0 国际许可协议 进行许可。