Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Awesome-Pentest — Collection of penetration testing tools | Kitploit
工具/GitHubGitHub/al1ex/awesome-pentest
OSINT (Open Source Intelligence)Vulnerability AnalysisInformation GatheringWeb SecurityNetwork SecurityCTFPenetration TestingLearning & EducationCurated Resources
GitHubal1ex/awesome-pentest

Awesome-Pentest

Collection of penetration testing tools

83395年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

渗透测试工具合集

目录

  • 匿名工具
  • 反病毒规避工具
  • 书籍
    • 防御性编程书籍
    • 《黑客手册》系列书籍
    • 开锁书籍
    • 恶意软件分析书籍
    • 网络分析书籍
    • 渗透测试书籍
    • 逆向工程书籍
    • 社会工程学书籍
    • Windows 书籍
  • CTF 工具
  • 协作工具
  • 会议与活动
  • Docker 容器
    • 包含刻意设计为易受攻击系统的 Docker 容器
    • 渗透测试发行版和工具的 Docker 容器
  • 文件格式分析工具
  • GNU/Linux 实用工具
  • 哈希破解工具
  • 十六进制编辑器
  • 工业控制与 SCADA 系统
  • 多范式框架
  • 网络工具
    • DDoS 工具
    • 数据外传工具
    • 网络侦察工具
    • 协议分析器与嗅探器
    • 代理与中间人 (MITM) 工具
    • 传输层安全工具
    • 无线网络工具
  • 网络漏洞扫描器
    • Web 漏洞扫描器
  • OSINT 工具
  • 在线资源
    • 在线代码示例
    • 在线漏洞利用开发资源
    • 在线开锁资源
    • 在线开源情报(OSINT)资源
    • 在线操作系统资源
    • 在线渗透测试资源
    • 在线社会工程学资源
    • 其他在线列表
    • 渗透测试报告模板
  • 操作系统发行版
  • 期刊
  • 物理访问工具
  • 逆向工程工具
  • 安全教育课程
  • 侧信道工具
  • 社会工程学工具
  • 静态分析器
  • 漏洞数据库
  • Web 漏洞利用
  • Windows 实用工具
  • macOS 实用工具

匿名工具

  • I2P - 隐形互联网项目。
  • Nipe - 将机器的所有流量重定向到 Tor 网络的脚本。
  • OnionScan - 通过发现 Tor 隐藏服务运营商引入的运营安全问题来调查暗网的工具。
  • Tor - 自由软件和洋葱路由覆盖网络,可帮助您防御流量分析。
  • 每个浏览器都知道你的哪些信息 - 全面的检测页面,用于测试您自己的 Web 浏览器配置是否存在隐私和身份泄露。
  • dos-over-tor - 通过 Tor 实现拒绝服务的概念验证压力测试工具。
  • kalitorify - 为 Kali Linux 操作系统提供通过 Tor 的透明代理。

反病毒规避工具

  • AntiVirus Evasion Tool (AVET) - 对包含针对 Windows 机器的可执行文件的漏洞利用进行后处理,以避免被防病毒软件识别。
  • Hyperion - 用于 32 位可移植可执行文件("PE .exes")的运行时加密器。
  • Shellter - 动态 shellcode 注入工具,也是有史以来第一个真正动态的 PE 感染器。
  • UniByAv - 简单的混淆器,接收原始 shellcode,并使用可暴力破解的 32 位 XOR 密钥生成对防病毒软件友好的可执行文件。
  • Veil - 生成可绕过常见防病毒解决方案的 Metasploit 载荷。
  • peCloak.py - 自动化隐藏恶意 Windows 可执行文件以逃避防病毒(AV)检测的过程。
  • peCloakCapstone - peCloak.py 自动化恶意软件防病毒规避工具的多平台分支。
  • shellsploit - 生成自定义 shellcode、后门、注入器,并可选地通过编码器混淆每个字节。

书籍

另请参阅 DEF CON 推荐阅读。

防御性编程书籍

  • 面向 Web 开发者的整体信息安全(第 0 分册)
  • 面向 Web 开发者的整体信息安全(第 1 分册)

《黑客手册》系列书籍

  • 《Android 黑客手册》(Joshua J. Drake 等,2014)
  • 《汽车黑客手册》(Craig Smith,2016)
  • 《浏览器黑客手册》(Wade Alcorn 等,2014)
  • 《数据库黑客手册》(David Litchfield 等,2005)
  • 《Mac 黑客手册》(Charlie Miller 与 Dino Dai Zovi,2009)
  • 《移动应用黑客手册》(Dominic Chell 等,2015)
  • 《Shellcoder 手册》(Chris Anley 等,2007)
  • 《Web 应用程序黑客手册》(D. Stuttard、M. Pinto,2011)
  • 《iOS 黑客手册》(Charlie Miller 等,2012)

开锁书籍

  • Eddie the Wire 系列书籍
  • 《王国之钥》(Deviant Ollam,2012)
  • 《开锁:过度细节》(Solomon)
  • 《实用开锁》(Deviant Ollam,2012)

恶意软件分析书籍

  • 《恶意软件分析师实用手册与 DVD》(Michael Hale Ligh 等,2010)
  • 《实用恶意软件分析》(Michael Sikorski 与 Andrew Honig,2012)
  • 《内存取证的艺术》(Michael Hale Ligh 等,2014)

网络分析书籍

  • 《网络取证:追踪网络空间中的黑客》(Sherri Davidoff 与 Jonathan Ham,2012)
  • 《Nmap 网络扫描》(Gordon Fyodor Lyon,2009)
  • 《实用数据包分析》(Chris Sanders,2011)
  • 《Wireshark 网络分析》(Laura Chappell 与 Gerald Combs,2012)

渗透测试书籍

  • 《高级渗透测试》(Wil Allsopp,2017)
  • 《高安全环境下的高级渗透测试》(Lee Allen,2012)
  • 《高级持续性威胁黑客攻击:入侵任何组织的艺术与科学》(Tyler Wrightson,2014)
  • 《Black Hat Python:面向黑客与渗透测试者的 Python 编程》(Justin Seitz,2014)
  • 《BTFM:蓝队现场手册》(Alan J White 与 Ben Clark,2017)
  • 《漏洞猎手日记》(Tobias Klein,2011)
  • 《模糊测试:暴力发现漏洞》(Michael Sutton 等,2007)
  • 《Metasploit:渗透测试者指南》(David Kennedy 等,2011)
  • 《渗透测试:动手实践的黑客入门》(Georgia Weidman,2014)
  • 《渗透测试:流程与方法论》(EC-Council,2010)
  • 《专业渗透测试》(Thomas Wilhelm,2013)
  • 《RTFM:红队现场手册》(Ben Clark,2014)
  • 《漏洞利用的艺术》(Jon Erickson,2008)
  • 《黑客与渗透测试基础》(Patrick Engebretson,2013)
  • 《黑客行动手册》(Peter Kim,2014)
  • 《未授权访问:面向 IT 安全团队的物理渗透测试》(Wil Allsopp,2010)
  • 《暴力 Python》(TJ O'Connor,2012)

逆向工程书籍

  • 《灰帽黑客:道德黑客手册》(Daniel Regalado 等,2015)
  • 《破解 Xbox》(Andrew Huang,2003)
  • 《实用逆向工程》(Bruce Dang 等,2014)
  • 《面向初学者的逆向工程》(Dennis Yurichev)
  • 《IDA Pro 权威指南》(Chris Eagle,2011)

社会工程学书籍

  • 《线上幽灵》(Kevin D. Mitnick 与 William L. Simon,2011)
  • 《无技术黑客》(Johnny Long 与 Jack Wiles,2008)
  • 《IT 安全中的社会工程学:工具、战术与技术》(Sharon Conheady,2014)
  • 《欺骗的艺术》(Kevin D. Mitnick 与 William L. Simon,2002)
  • 《入侵的艺术》(Kevin D. Mitnick 与 William L. Simon,2005)
  • 《揭示社会工程师的面纱:安全中的人为因素》(Christopher Hadnagy,2014)

Windows 书籍

  • 《Windows Sysinternals 工具故障排除》(Mark Russinovich 与 Aaron Margosis,2016)
  • 《Windows 内核原理》(Mark Russinovich 等,2012)

CTF 工具

  • Pwntools - 专为 CTF 使用而构建的快速漏洞利用开发框架。
  • RsaCtfTool - 解密使用弱 RSA 密钥加密的数据,并利用多种自动化攻击从公钥恢复私钥。
  • ctf-tools - 一系列设置脚本的集合,可轻松安装各种安全研究工具,并快速部署到新机器。
  • shellpop - 轻松生成复杂的反向或绑定 shell 命令,帮助您在渗透测试期间节省时间。

协作工具

  • RedELK - 跟踪蓝队活动并发出警报,同时在长期进攻行动中提供更好的可用性。

会议与活动

  • 44Con - 在伦敦举办的年度安全会议。
  • AppSecUSA - 由 OWASP 组织的年度会议。
  • BSides - 用于组织和举办安全会议的框架。
  • BalCCon - 巴尔干计算机大会,每年在塞尔维亚诺维萨德举行。
  • Black Hat - 在拉斯维加斯举办的年度安全会议。
  • BruCON - 在比利时举办的年度安全会议。
  • CCC - 在德国举办的国际黑客界年度会议。
  • CHCon - 基督城黑客大会,新西兰南岛唯一的黑客大会。
  • CarolinaCon - 每年在北卡罗来纳州举行的信息安全会议。
  • DEF CON - 在拉斯维加斯举办的年度黑客大会。
  • DeepSec - 在奥地利维也纳举办的安全会议。
  • DefCamp - 东欧最大的安全会议,每年在罗马尼亚布加勒斯特举行。
  • DerbyCon - 位于路易斯维尔的年度黑客大会。
  • Ekoparty - 拉丁美洲最大的安全会议,每年在阿根廷布宜诺斯艾利斯举行。
  • FSec - FSec - 在克罗地亚瓦拉日丁举办的克罗地亚信息安全聚会。
  • HITB - 在马来西亚和荷兰举办的高深知识安全会议。
  • Hack.lu - 在卢森堡举办的年度会议。
  • Hackfest - 加拿大最大的黑客会议。
  • Infosecurity Europe - 欧洲排名第一的信息安全活动,在英国伦敦举行。
  • LayerOne - 每年春季在洛杉矶举办的美国年度安全会议。
  • Nullcon - 在印度德里和果阿举办的年度会议。
  • PhreakNIC - 每年在田纳西州中部举办的技术会议。
  • RSA Conference USA - 在美国加利福尼亚州旧金山举办的年度安全会议。
  • SECUINSIDE - 在首尔举办的安全会议。

Docker 容器

包含刻意设计为易受攻击系统的 Docker 容器

  • Damn Vulnerable Web Application (DVWA) - docker pull citizenstig/dvwa.
  • OWASP Juice Shop - docker pull bkimminich/juice-shop.
  • OWASP Mutillidae II Web Pen-Test Practice Application - docker pull citizenstig/nowasp.
  • OWASP NodeGoat - docker-compose build && docker-compose up.
  • OWASP Security Shepherd - docker pull ismisepaul/securityshepherd.
  • OWASP WebGoat 项目 7.1 Docker 镜像 - docker pull webgoat/webgoat-7.1.
  • OWASP WebGoat 项目 8.0 Docker 镜像 - docker pull webgoat/webgoat-8.0.
  • 漏洞即服务:Heartbleed - docker pull hmlio/vaas-cve-2014-0160.

渗透测试发行版和工具的 Docker 容器

  • Docker Bench for Security - docker pull diogomonica/docker-bench-security.
  • Official Kali Linux - docker pull kalilinux/kali-linux-docker.
  • Official OWASP ZAP - docker pull owasp/zap2docker-stable.
  • Official WPScan - docker pull wpscanteam/wpscan.
  • Security Ninjas - docker pull opendns/security-ninjas.
  • docker-metasploit - docker pull phocean/msf.

文件格式分析工具

  • Hachoir - Python 库,可将二进制流作为字段树查看和编辑,并包含用于元数据提取的工具。
  • Kaitai Struct - 用于剖析文件格式和网络协议的描述语言及 Web IDE,可生成 C++、C#、Java、JavaScript、Perl、PHP、Python、Ruby 解析器。
  • Veles - 二进制数据可视化和分析工具。

GNU/Linux 实用工具* Hwacha - 通过SSH在一台或多台Linux系统上同时快速执行payload的后渗透工具。

  • LinEnum - 用于审计主机和CTF比赛中的本地Linux枚举与权限提升检查脚本。
  • Linux Exploit Suggester - 针对给定GNU/Linux系统,启发式报告潜在可利用漏洞的工具。
  • Lynis - 用于基于UNIX系统的审计工具。
  • checksec.sh - 用于测试标准Linux操作系统和PaX安全特性使用情况的Shell脚本。
  • unix-privesc-check - 用于检查UNIX系统上简单权限提升向量的Shell脚本。

哈希破解工具

  • BruteForce Wallet - 查找加密钱包文件(如 wallet.dat)的密码。
  • CeWL - 通过爬取目标网站并收集独特单词来生成自定义字典。
  • Hashcat - 更快的哈希破解工具。
  • JWT Cracker - 简单的HS256 JSON Web Token(JWT)令牌暴力破解工具。
  • John the Ripper - 快速密码破解工具。
  • Rar Crack - RAR暴力破解工具。
  • StegCracker - 用于发现文件中隐藏数据的隐写术暴力破解工具。

十六进制编辑器

  • 0xED - 原生macOS十六进制编辑器,支持插件以显示自定义数据类型。
  • Bless - 使用Gtk#编写的高质量、功能齐全的跨平台图形化十六进制编辑器。
  • Frhed - 适用于Windows的二进制文件编辑器。
  • Hex Fiend - 快速、开源的macOS十六进制编辑器,支持查看 二进制差异。
  • HexEdit.js - 基于浏览器的十六进制编辑。
  • Hexinator - 世界上最好的(专有、商业)十六进制编辑器。
  • hexedit - 简单、快速、基于控制台的十六进制编辑器。
  • wxHexEditor - 适用于GNU/Linux、macOS和Windows的免费图形化十六进制编辑器。

工业控制与SCADA系统

另见 awesome-industrial-control-system-security。

  • Industrial Exploitation Framework (ISF) - 基于routersploit、类似Metasploit的漏洞利用框架,旨在针对工业控制系统(ICS)、SCADA设备、PLC固件等。
  • s7scan - 用于在TCP/IP或LLC网络上枚举西门子S7 PLC的扫描器。

多范式框架

  • Armitage - 基于Java的Metasploit框架图形化前端。
  • AutoSploit - 自动化批量漏洞利用工具,通过Shodan.io API收集目标,并根据Shodan查询以编程方式选择Metasploit漏洞利用模块。
  • Decker - 渗透测试编排与自动化框架,允许编写声明式、可复用的配置,能够接收变量并将运行工具的输出作为其他工具的输入。
  • Faraday - 面向红队协作渗透测试、安全审计和风险评估的多用户集成渗透测试环境。
  • Metasploit - 用于进攻性安全团队验证漏洞和管理安全评估的软件。
  • Pupy - 跨平台(Windows、Linux、macOS、Android)远程管理和后渗透工具。

网络工具

  • CrackMapExec - 针对网络渗透测试的瑞士军刀。
  • IKEForce - Linux命令行IPSEC VPN暴力破解工具,支持组名/ID枚举和XAUTH暴力破解功能。
  • Intercepter-NG - 多功能网络工具包。
  • Legion - 基于Python 3 并从SPARTA分叉而来的图形化半自动发现与侦察框架。
  • Network-Tools.com - 提供众多基本网络工具接口的网站,如 ping、traceroute、whois 等。
  • Praeda - 自动化多功能打印机数据收集器,用于在安全评估期间收集可用数据。
  • Printer Exploitation Toolkit (PRET) - 用于打印机安全测试的工具,支持IP和USB连接、模糊测试以及利用PostScript、PJL和PCL打印机语言功能。
  • SPARTA - 提供可脚本化、可配置访问现有网络基础设施扫描和枚举工具的图形化界面。
  • THC Hydra - 在线密码破解工具,内置支持多种网络协议,包括HTTP、SMB、FTP、telnet、ICQ、MySQL、LDAP、IMAP、VNC等。
  • Zarp - 以利用本地网络为中心的网络攻击工具。
  • dnstwist - 用于检测域名抢注、钓鱼和企业间谍活动的域名排列引擎。
  • dsniff - 用于网络审计和渗透测试的工具集合。
  • hping3 - 能够发送自定义TCP/IP数据包的网络工具。
  • impacket - 用于处理网络协议的Python类集合。
  • pig - GNU/Linux数据包构造工具。
  • routersploit - 类似Metasploit但专用于嵌入式设备的开源漏洞利用框架。
  • rshijack - TCP连接劫持工具, 的Rust重写版。

DDoS工具

  • Anevicon - 基于UDP的强大负载生成器,使用Rust编写。
  • HOIC - Low Orbit Ion Cannon的更新版本,具有'助推器'以绕过常见的对抗措施。
  • JS LOIC - LOIC的浏览器内JavaScript版本。
  • LOIC - 适用于Windows的开源网络压力测试工具。
  • Memcrashed - 用于向通过Shodan API获取的易受攻击Memcached服务器发送伪造UDP数据包的DDoS攻击工具。
  • SlowLoris - 攻击端使用低带宽的DoS工具。
  • T50 - 更快速的网络压力测试工具。
  • UFONet - 滥用OSI第7层HTTP来创建/管理'僵尸'并使用以下方式实施不同攻击:GET/POST、多线程、代理、源欺骗方法、缓存规避技术等。

数据外泄工具

  • Cloakify - 文本隐写工具包,可将任何文件类型转换为日常字符串列表。
  • DET - 使用单个或多个信道同时进行数据外泄的概念验证工具。
  • Iodine - 通过DNS服务器隧道传输IPv4数据;在互联网访问被防火墙阻止但允许DNS查询的网络中,可用于数据外泄。
  • pwnat - 在防火墙和NAT上打洞。
  • tgcd - 简单的Unix网络工具,可将基于TCP/IP的网络服务的可访问性扩展到防火墙之外。

网络侦察工具

  • ACLight - 用于高级发现敏感特权账户的脚本 - 包括影子管理员。
  • CloudFail - 通过搜索旧数据库记录和检测错误配置的DNS,揭露隐藏在Cloudflare后面的服务器IP地址。
  • DNSDumpster - 在线DNS侦察和搜索服务。
  • Mass Scan - TCP端口扫描器,异步发送SYN数据包,可在5分钟内扫描整个互联网。
  • ScanCannon - Python脚本,通过调用masscan快速识别开放端口,然后使用nmap获取这些端口上系统/服务的详细信息,从而快速枚举大型网络。
  • XRay - 网络(子)域发现与侦察自动化工具。
  • dnsenum - Perl脚本,从域中枚举DNS信息,尝试区域传输,执行暴力字典风格攻击,然后对结果进行反向查找。
  • dnsmap - 被动DNS网络映射器。
  • dnsrecon - DNS枚举脚本。
  • dnstracer - 确定给定DNS服务器从何处获取信息,并沿着DNS服务器链追踪。
  • fierce - 原始fierce.pl DNS侦察工具的Python3移植版,用于定位非连续IP空间。
  • nmap - 用于网络探索与安全审计的免费安全扫描器。
  • passivedns-client - 用于查询多个被动DNS提供商的库和查询工具。
  • passivedns - 记录所有DNS服务器回复的网络嗅探器,用于被动DNS设置。
  • scanless - 使用网站代您执行端口扫描的工具,以免暴露您自己的IP。
  • smbmap - 便捷的SMB枚举工具。
  • zmap - 开源网络扫描器,使研究人员能够轻松进行互联网范围的网络研究。

协议分析与嗅探工具

  • Debookee - 适用于macOS的简单而强大的网络流量分析器。
  • Dripcap - 提神的数据包分析器。
  • Dshell - 网络取证分析框架。
  • Netzob - 通信协议的反向工程、流量生成和模糊测试。
  • Wireshark - 广泛使用的图形化跨平台网络协议分析器。
  • netsniff-ng - 用于网络嗅探的瑞士军刀。
  • sniffglue - 安全的多线程数据包嗅探器。
  • tcpdump/libpcap - 在命令行下运行的常见数据包分析器。

代理与中间人(MITM)工具

  • BetterCAP - 模块化、可移植且易于扩展的MITM框架。
  • Ettercap - 全面、成熟的中间人攻击套件。
  • Habu - 实现多种网络攻击的Python工具,如ARP欺骗、DHCP饥饿攻击等。
  • Lambda-Proxy - 用于在AWS Lambda无服务器功能上测试SQL注入漏洞的工具。
  • MITMf - 用于中间人攻击的框架。
  • Morpheus - 自动化ettercap TCP/IP劫持工具。
  • SSH MITM - 通过代理拦截SSH连接;所有明文密码和会话都会记录到磁盘。
  • dnschef - 面向渗透测试人员的高度可配置DNS代理。
  • evilgrade - 模块化框架,通过注入虚假更新来利用糟糕的升级实现。
  • mallory - 基于SSH的HTTP/HTTPS代理。
  • mitmproxy - 面向渗透测试人员和软件开发人员的交互式、支持TLS的HTTP拦截代理。
  • oregano - 作为中间人(MITM)运行并接受Tor客户端请求的Python模块。

传输层安全工具

  • SSLyze - 快速而全面的TLS/SSL配置分析器,帮助识别安全配置错误。
  • crackpkcs12 - 用于破解PKCS#12文件(.p12和.pfx扩展名,如TLS/SSL证书)的多线程程序。
  • testssl.sh - 命令行工具,检查服务器任意端口上的服务是否支持TLS/SSL密码套件、协议以及一些加密缺陷。
  • tls_prober - 对服务器的SSL/TLS实现进行指纹识别。

无线网络工具

  • Aircrack-ng - 用于审计无线网络的工具集。
  • Airgeddon - 用于Linux系统审计无线网络的多用途bash脚本。
  • BoopSuite - 使用Python编写的无线审计工具套件。
  • Bully - 使用C语言编写的WPS暴力破解攻击实现。
  • Cowpatty - 针对WPA-PSK的暴力字典攻击工具。
  • Fluxion - 基于社会工程学的自动化WPA攻击套件。
  • KRACK Detector - 检测并阻止网络中的KRACK攻击。
  • Kismet - 无线网络检测器、嗅探器和入侵检测系统(IDS)。
  • Reaver - 针对WiFi保护设置(WPS)的暴力破解攻击工具。
  • WiFi-Pumpkin - 用于流氓Wi-Fi接入点攻击的框架。
  • Wifite - 自动化无线攻击工具。
  • infernal-twin - 自动化无线破解工具。
  • krackattacks-scripts - WPA2 Krack攻击脚本。
  • wifi-arsenal - Wi-Fi渗透测试资源。

网络漏洞扫描器

  • Nessus - 由Tenable出售的商业漏洞管理、配置和合规性评估平台。
  • Netsparker Application Security Scanner - 自动查找安全漏洞的应用程序安全扫描器。
  • Nexpose - 由Rapid7出售的商业漏洞与风险管理评估引擎,可与Metasploit集成。
  • OpenVAS - 流行的Nessus漏洞评估系统的自由软件实现。
  • Vuls - 使用Go编写的适用于GNU/Linux和FreeBSD的无代理漏洞扫描器。

Web漏洞扫描器

  • ACSTIS - 用于AngularJS的自动化客户端模板注入(沙箱逃逸/绕过)检测。
  • Arachni - 用于评估Web应用程序安全性的可脚本化框架。
  • JCS - Joomla漏洞组件扫描器,可从exploitdb和packetstorm自动更新数据库。
  • Netsparker Application Security Scanner - 自动查找安全漏洞的应用程序安全扫描器。
  • Nikto - 嘈杂但快速的Web服务器和Web应用程序黑盒漏洞扫描器。
  • SQLmate - sqlmap的伙伴,根据给定的dork和(可选)网站识别SQLi漏洞。
  • SecApps - 浏览器内的Web应用程序安全测试套件。
  • WPScan - WordPress黑盒漏洞扫描器。
  • Wapiti - 带有内置模糊测试器的Web应用程序黑盒漏洞扫描器。
  • WebReaver - 为macOS设计的商业图形化Web应用程序漏洞扫描器。
  • cms-explorer - 揭示由内容管理系统驱动的各种网站所运行的特定模块、插件、组件和主题。
  • joomscan - Joomla漏洞扫描器。
  • w3af - Web应用程序攻击与审计框架。

OSINT工具* AQUATONE - 子域名发现工具,利用各种开源信息源生成报告,可作为其他工具的输入。

  • BinGoo - 基于 GNU/Linux bash 的 Bing 和 Google Dorking(谷歌黑客搜索)工具。
  • Censys - 通过每日 ZMap 和 ZGrab 扫描收集主机和网站数据。
  • DataSploit - 在后台利用 Shodan、Censys、Clearbit、EmailHunter、FullContact 和 Zoomeye 的 OSINT 可视化工具。
  • FOCA(利用收集的档案进行组织指纹识别) - 自动化文档收集工具,通过搜索 Google、Bing 和 DuckDuckGo 来发现并推断公司内部组织结构。
  • GooDork - 命令行 Google dorking(谷歌黑客搜索)工具。
  • Google Hacking Database - Google dorks(谷歌黑客搜索)数据库;可用于侦察。
  • GyoiThon - GyoiThon 是一款使用机器学习的情报收集工具。
  • Hunter.io - 数据经纪商,提供 Web 搜索界面,用于发现公司的电子邮件地址及其他组织信息。
  • Intrigue - 自动化 OSINT 与攻击面发现框架,提供强大的 API、UI 和 CLI。
  • Maltego - 来自 Paterva 的专有开源情报与取证软件。
  • OWASP Amass - 通过网页抓取、Web 存档、暴力枚举、排列组合、反向 DNS 扫描、TLS 证书、被动 DNS 数据源等方式进行子域名枚举。
  • PacketTotal - 简单、免费、高质量的数据包捕获文件分析,有助于快速检测通过网络传播的恶意软件(底层使用 Bro 和 Suricata IDS 签名)。
  • Shodan - 全球首个互联网连接设备搜索引擎。
  • SimplyEmail - 让电子邮件侦察变得快速而简单。
  • Sn1per - 自动化渗透测试侦察扫描器。
  • Spiderfoot - 多源 OSINT 自动化工具,带有 Web UI 和报告可视化功能。
  • Threat Crowd - 威胁搜索引擎。
  • Virus Total - 免费服务,可分析可疑文件和 URL,帮助快速检测病毒、蠕虫、木马以及各类恶意软件。
  • ZoomEye - 网络空间搜索引擎,帮助用户查找特定的网络组件。
  • creepy - 地理定位 OSINT 工具。
  • dork-cli - 命令行 Google dork(谷歌黑客搜索)工具。

在线资源

在线代码示例

  • goHackTools - 用 Go(Golang)编写的黑客工具。

在线漏洞利用开发资源

  • 漏洞利用编写教程 - 关于如何编写漏洞利用程序的教程。
  • Shellcode 示例 - Shellcode 数据库。
  • Shellcode 教程 - 关于如何编写 shellcode 的教程。

在线开锁资源

  • /r/lockpicking - 学习开锁的资源、设备推荐。
  • Schuyler Towne 频道 - 开锁视频和安全演讲。
  • bosnianbill - 由专家制作的开锁教学视频。

在线开源情报(OSINT)资源

  • CertGraph - 爬取域名的 SSL/TLS 证书,以获取其证书备用名称。
  • GhostProject - 可搜索的数十亿明文密码数据库,部分内容可免费查看。
  • Intel Techniques - OSINT 工具集合。左侧菜单可用于在各分类之间导航。
  • NetBootcamp OSINT 工具 - OSINT 链接以及其他服务自定义 Web 界面的集合。
  • OSINT Framework - 按类别划分的各种 OSINT 工具集合。
  • WiGLE.net - 提供全球无线网络信息,并有用户友好的桌面和 Web 应用程序。

在线操作系统资源

  • DistroWatch.com 的安全分类 - 专注于讨论、评测开源操作系统并跟进其最新动态的网站。

在线渗透测试资源

  • InfoSec Institute - IT 与安全文章。
  • MITRE 的对抗性战术、技术与公共知识(ATT&CK) - 精心整理的网络对手行为知识库和模型。
  • Metasploit Unleashed - Offensive Security 提供的免费 Metasploit 课程。
  • 开放 Web 应用程序安全项目(OWASP) - 全球性非营利慈善组织,专注于提升尤其是基于 Web 和应用层软件的安全性。
  • PENTEST-WIKI - 面向渗透测试人员和研究人员的免费在线安全知识库。
  • 渗透测试执行标准(PTES) - 旨在为渗透测试的执行和结果报告提供共同语言和范围的文档。
  • 渗透测试框架(PTF) - 执行渗透测试的纲要,已汇编成一个通用框架,漏洞分析人员和渗透测试人员均可使用。
  • XSS-Payloads - 专注于 XSS(跨站脚本)一切相关内容的资源,包括载荷(payload)、工具、游戏和文档。

社会工程学资源

  • 社会工程学框架 - 面向社会工程学人员的信息资源。

其他在线列表

  • .NET 编程 - 用于 Microsoft Windows 平台开发的软件框架。
  • Android 漏洞利用 - Android 漏洞利用与黑客技术指南。
  • Android 安全 - Android 安全相关资源集合。
  • AppSec - 学习应用安全的资源。
  • Awesome Awesomness - 列表中的列表。
  • Awesome Lockpicking - 关于锁具、保险柜和钥匙的安全与破解的优秀指南、工具及其他资源。
  • 蓝队 - 面向网络安全蓝队的优秀资源、工具及其他好东西。
  • C/C++ 编程 - 开源安全工具的主要语言之一。
  • CTFs - Capture The Flag(夺旗赛)框架、库等。
  • 取证 - 免费(大部分为开源)的取证分析工具和资源。
  • 黑客技术 - 教程、工具和资源。
  • 蜜罐 - 蜜罐、工具、组件等。
  • 信息安全 § 黑客挑战 - CTF、战争游戏、黑客挑战网站、渗透测试练习实验等的综合目录。
  • 信息安全 - 用于渗透测试、取证等方面的信息安全资源。
  • 安全相关操作系统 - 安全相关操作系统列表。
  • JavaScript 编程 - 浏览器内开发和脚本编写。
  • Kali Linux 工具 - Kali Linux 中内置的工具列表。
  • 恶意软件分析 - 面向分析人员的工具和资源。
  • Node.js 编程(@sindresorhus) - 精心整理的优秀 Node.js 包和资源列表。
  • OSINT - 包含优秀资源的出色 OSINT 列表。
  • PCAP 工具 - 用于处理网络流量的工具。

渗透测试报告模板

  • 公开渗透测试报告 - 由多家咨询公司和学术安全团体发布的公开渗透测试报告精选列表。
  • T&VS 渗透测试报告模板 - 由 Test and Verification Services, Ltd. 提供的渗透测试报告模板。
  • Web 应用安全评估报告模板 - 由 Lucideus 提供的 Web 应用安全评估报告模板示例。

操作系统发行版

  • Android Tamer - 专为 Android 安全专业人员打造的发行版,包含 Android 安全测试所需的工具。
  • ArchStrike - 面向安全专业人员和爱好者的 Arch GNU/Linux 软件仓库。
  • AttifyOS - 专注于物联网(IoT)安全评估期间实用工具的 GNU/Linux 发行版。
  • BackBox - 基于 Ubuntu 的发行版,用于渗透测试和安全评估。
  • BlackArch - 基于 Arch GNU/Linux 的发行版,面向渗透测试人员和安全研究人员。
  • Buscador - 为在线调查人员预配置的 GNU/Linux 虚拟机。
  • Kali - 基于 Debian 的滚动更新 GNU/Linux 发行版,专为渗透测试和数字取证而设计。
  • 网络安全工具包(NST) - 基于 Fedora 的 GNU/Linux 可启动 Live 操作系统,旨在让用户轻松使用一流的开源网络安全应用程序。
  • Parrot - 与 Kali 类似的发行版,支持多种硬件架构。
  • PentestBox - 面向 Windows 操作系统的开源预配置便携式渗透测试环境。
  • The Pentesters Framework - 围绕渗透测试执行标准(PTES)组织的发行版,提供精选的实用工具集合,省略了不太常用的工具。

期刊

  • 2600: The Hacker Quarterly - 美国出版物,内容涉及技术和计算机"地下"文化。
  • Phrack Magazine - 迄今为止发行时间最长的黑客杂志。

物理访问工具

  • AT Commands - 通过 Android 设备的 USB 端口使用 AT 命令,以重写设备固件、绕过安全机制、窃取敏感信息、执行屏幕解锁和注入触摸事件。
  • Bash Bunny - 以 U 盘形式呈现的本地漏洞利用投递工具,可在其中使用名为 BunnyScript 的 DSL 编写载荷(payload)。
  • LAN Turtle - 隐蔽的"USB 以太网适配器",安装到本地网络后可提供远程访问、网络情报收集和中间人(MITM)攻击能力。
  • PCILeech - 使用 PCIe 硬件设备,通过 PCIe 上的直接内存访问(DMA)读写目标系统内存。
  • Packet Squirrel - 以太网多功能工具,只需拨动开关即可实现隐蔽远程访问、轻松抓包和安全 VPN 连接。
  • Poisontap - 窃取 Cookie、暴露内部(局域网侧)路由器,并在锁定的计算机上安装 Web 后门。
  • Proxmark3 - RFID/NFC 克隆、重放和欺骗工具包,常用于分析和攻击感应卡/读卡器、无线钥匙/遥控钥匙等。
  • USB Rubber Ducky - 伪装成 U 盘的可定制按键注入攻击平台。
  • WiFi Pineapple - 无线审计与渗透测试平台。

逆向工程工具

另请参阅 awesome-reversing。

  • Capstone - 轻量级、多平台、多架构的反汇编框架。
  • Evan's Debugger - 面向 GNU/Linux 的类 OllyDbg 调试器。
  • Frida - 面向开发人员、逆向工程师和安全研究人员的动态插桩工具包。
  • Ghidra - 由美国国家安全局(NSA)研究部门开发的免费软件逆向工程工具套件,最初在维基解密(WikiLeaks)的"Vault 7"出版物中曝光,现作为开源软件维护。
  • Immunity Debugger - 编写漏洞利用程序和分析恶意软件的强大工具。
  • 交互式反汇编器(IDA Pro) - 适用于 Windows、GNU/Linux 或 macOS 的专有多处理器反汇编器和调试器;还提供免费版本 IDA Free。
  • Medusa - 开源、跨平台的交互式反汇编器。
  • OllyDbg - 面向 Windows 二进制文件的 x86 调试器,注重二进制代码分析。
  • PyREBox - 由 Cisco-Talos 开发的可用 Python 脚本的逆向工程沙箱。
  • Radare2 - 开源、跨平台的逆向工程框架。
  • UEFITool - UEFI 固件镜像查看器和编辑器。
  • Voltron - 用 Python 编写的可扩展调试器 UI 工具包。
  • WDK/WinDbg - Windows 驱动程序套件(WDK)和 WinDbg。
  • binwalk - 快速、易用的固件镜像分析、逆向工程和提取工具。
  • boxxy - 可链接的沙箱探索工具。
  • dnSpy - 用于对 .NET 程序集进行逆向工程的工具。
  • peda - 面向 GDB 的 Python 漏洞利用开发辅助工具。
  • plasma - 面向 x86/ARM/MIPS 的交互式反汇编器。可生成带有彩色语法高亮的缩进伪代码。
  • pwndbg - GDB 插件,可简化 GDB 调试,重点关注底层软件开发人员、硬件黑客、逆向工程师和漏洞利用开发人员所需的功能。
  • rVMI - 功能增强版调试器;可在单个工具中检查用户空间进程、内核驱动程序和预启动环境。

安全教育课程* ARIZONA CYBER WARFARE RANGE - 面向初学者到真实世界作战的 24x7 实弹演习;具备向真实网络战世界进阶的能力。

  • CTF Field Guide - 赢得下一场 CTF 竞赛所需的一切。
  • Cybrary - 免费提供道德黑客和高级渗透测试课程。高级渗透测试课程基于《Penetration Testing for Highly Secured Environments》一书。
  • European Union Agency for Network and Information Security - ENISA 网络安全培训材料。
  • Offensive Security Training - 来自 BackTrack/Kali 开发者的培训。
  • Open Security Training - 计算机安全课程培训材料。
  • SANS Security Training - 计算机安全培训与认证。

侧信道工具

  • ChipWhisperer - 完整的开源工具链,用于侧信道功耗分析和故障注入攻击。

社会工程学工具

  • Beelogger - 用于生成键盘记录器的工具。
  • Catphish - 用 Ruby 编写的网络钓鱼和企业间谍工具。
  • Evilginx2 - 独立的中间人攻击框架。
  • Evilginx - 用于从任何 Web 服务网络钓鱼窃取凭据和会话 Cookie 的 MITM 攻击框架。
  • FiercePhish - 功能完备的网络钓鱼框架,用于管理所有网络钓鱼活动。
  • Gophish - 开源网络钓鱼框架。
  • King Phisher - 用于创建和管理多个同时进行的网络钓鱼攻击的网络钓鱼活动工具包,支持自定义电子邮件和服务器内容。
  • Modlishka - 灵活而强大的反向代理,具有实时双因素身份验证功能。
  • ReelPhish - 实时双因素网络钓鱼工具。
  • ShellPhish - 基于 SocialFish 构建的社交媒体网站克隆器和网络钓鱼工具。
  • Social Engineer Toolkit (SET) - 专为社会工程学设计的开源渗透测试框架,具有多种自定义攻击向量,可快速发起可信的攻击。
  • SocialFish - 可在 Android 手机或 Docker 容器中运行的社交媒体网络钓鱼框架。
  • phishery - 支持 TLS/SSL 的 Basic Auth 凭据收集器。
  • wifiphisher - 针对 WiFi 网络的自动化网络钓鱼攻击。

静态分析器

  • Brakeman - 针对 Ruby on Rails 应用程序的静态分析安全漏洞扫描器。
  • FindBugs - 用于查找 Java 代码中 bug 的自由软件静态分析器。
  • Progpilot - 针对 PHP 代码的静态安全分析工具。
  • RegEx-DoS - 分析源代码中易受拒绝服务攻击的正则表达式。
  • bandit - 面向 Python 代码的安全静态分析器。
  • cppcheck - 专注于查找 bug 的可扩展 C/C++ 静态分析器。
  • sobelow - 针对 Phoenix Framework 的安全静态分析。

漏洞数据库

  • Bugtraq (BID) - 软件安全漏洞标识数据库,由来自 SecurityFocus 邮件列表和其他来源的提交内容汇编而成,由 Symantec, Inc. 运营。
  • CXSecurity - 已发布 CVE 和 Bugtraq 软件漏洞的存档,与 Google dork 数据库交叉引用,用于发现所列漏洞。
  • China National Vulnerability Database (CNNVD) - 中国政府运营的漏洞数据库,类似于由 Mitre Corporation 托管的美国 CVE 数据库。
  • Common Vulnerabilities and Exposures (CVE) - 公开已知安全漏洞的通用名称(即 CVE 标识符)词典。
  • Distributed Weakness Filing (DWF) - 联合 CNA(CVE 编号机构),镜像 MITRE 的 CVE 数据库,并为原本超出范围的漏洞披露提供额外的 CVE 等效编号。
  • Exploit-DB - 非营利项目,托管软件漏洞利用程序,由 Offensive Security 作为公共服务提供。
  • Full-Disclosure - 公开、厂商中立的漏洞详细讨论论坛,通常比其他许多来源更早发布细节。
  • HPI-VDB - 交叉引用软件漏洞的聚合器,提供免费 API 访问,由波茨坦的 Hasso-Plattner Institute 提供。
  • Inj3ct0r - 漏洞利用市场与漏洞信息聚合器。(洋葱服务。)
  • Microsoft Security Advisories - 影响 Microsoft 软件的安全公告存档。
  • Microsoft Security Bulletins - 由 Microsoft Security Response Center (MSRC) 发布的 Microsoft 软件中发现的安全问题公告。
  • Mozilla Foundation Security Advisories - 影响 Mozilla 软件(包括 Firefox 网络浏览器)的安全公告存档。
  • National Vulnerability Database (NVD) - 美国政府的国家漏洞数据库 (NVD) 提供标准 CVE 列表的附加元数据(CPE、CVSS 评分)以及细粒度搜索引擎。
  • Packet Storm - 汇集来自整个行业的漏洞利用程序、公告、工具和其他安全相关资源的概要。
  • SecuriTeam - 独立的软件漏洞信息来源。
  • US-CERT Vulnerability Notes Database - 由美国计算机应急响应团队 (US-CERT) 汇总的软件漏洞摘要、技术细节、修复信息以及受影响供应商列表。
  • Vulnerability Lab - 按漏洞利用目标类别组织的安全公告开放论坛。
  • - 软件漏洞安全数据库。

Web 漏洞利用

  • BlindElephant - Web 应用程序指纹识别器。
  • Browser Exploitation Framework (BeEF) - 用于向被控制的 Web 浏览器投递漏洞利用程序的命令与控制服务器。
  • Burp Suite - 用于对 Web 应用程序执行安全测试的集成平台。
  • Commix - 自动化的一体化操作系统命令注入与漏洞利用工具。
  • DVCS Ripper - 抓取 Web 可访问的(分布式)版本控制系统:SVN/GIT/HG/BZR。
  • EyeWitness - 用于截取网站屏幕截图、提供一些服务器头信息并尽可能识别默认凭据的工具。
  • Fiddler - 免费跨平台 Web 调试代理,带有用户友好的配套工具。
  • FuzzDB - 用于黑盒应用程序故障注入和资源发现的攻击模式与原语字典。
  • GitTools - 自动查找并下载 Web 可访问的 .git 仓库。
  • Kadabra - 自动 LFI 漏洞利用与扫描器。
  • Kadimus - LFI 扫描与漏洞利用工具。
  • NoSQLmap - 自动 NoSQL 注入和数据库接管工具。
  • OWASP Zed Attack Proxy (ZAP) - 功能丰富、可脚本化的 HTTP 拦截代理和模糊测试器,用于对 Web 应用程序进行渗透测试。
  • Offensive Web Testing Framework (OWTF) - 基于 Python 的 Web 应用程序渗透测试框架,基于 OWASP 测试指南。
  • Raccoon - 用于侦察和漏洞扫描的高性能进攻性安全工具。
  • SQLmap - 自动 SQL 注入和数据库接管工具。
  • VHostScan - 虚拟主机扫描器,可执行反向查找,可与 pivot 工具配合使用,检测 catch-all 场景、别名和动态默认页面。
  • WPSploit - 使用 Metasploit 攻击基于 WordPress 的网站。
  • Wappalyzer - Wappalyzer 揭示网站上使用的技术。

Windows 实用工具

  • Active Directory and Privilege Escalation (ADAPE) - 伞形脚本,自动化大量有用的 PowerShell 模块,以发现安全配置错误并尝试针对 Active Directory 进行权限提升。
  • Bloodhound - 图形化 Active Directory 信任关系浏览器。
  • Commando VM - 自动安装 140 多个 Windows 软件包,用于渗透测试和红队行动。
  • Covenant - ASP.NET Core 应用程序,作为供红队使用的协作式命令与控制平台。
  • DeathStar - Python 脚本,使用 Empire 的 RESTful API 自动化在 Active Directory 环境中获取域管理员权限。
  • Empire - 纯 PowerShell 后渗透代理。
  • Fibratus - 用于探索和跟踪 Windows 内核的工具。
  • LaZagne - 凭据恢复项目。
  • Magic Unicorn - Shellcode 生成器,用于众多攻击向量,包括 Microsoft Office 宏、PowerShell、HTML 应用程序 (HTA) 或 certutil(使用伪造证书)。
  • MailSniper - 模块化工具,用于在 Microsoft Exchange 环境中搜索电子邮件、从 Outlook Web Access (OWA) 和 Exchange Web Services (EWS) 收集全局地址列表等。
  • PowerSploit - PowerShell 后渗透框架。
  • RID_ENUM - Python 脚本,可从 Windows 域控制器枚举所有用户,并通过暴力破解破解这些用户的密码。
  • Responder - Link-Local Multicast Name Resolution (LLMNR)、NBT-NS 和 mDNS 投毒器。
  • Ruler - 滥用 Outlook 客户端功能,在 Microsoft Exchange 服务器上获取远程 shell。
  • SCOMDecrypt - 检索并解密存储在 Microsoft System Center Operations Manager (SCOM) 数据库中的 RunAs 凭据。
  • Sysinternals Suite - Sysinternals 故障排除实用工具。
  • Windows Credentials Editor - 检查登录会话,并添加、更改、列出和删除相关凭据,包括 Kerberos 票据。

macOS 实用工具

  • Bella - 用于 macOS 的纯 Python 后渗透数据挖掘和远程管理工具。
  • EvilOSX - 模块化 RAT,开箱即用地使用多种规避和数据外渗技术。

许可证

(https://creativecommons.org/licenses/by/4.0/)

本作品采用 知识共享署名 4.0 国际许可协议 进行许可。

下载工具
  • ShmooCon - 美国东海岸年度黑客大会。
  • SkyDogCon - 在纳什维尔举办的技术会议。
  • SummerCon - 最古老的黑客大会之一,在夏季举行。
  • Swiss Cyber Storm - 在瑞士卢塞恩举办的年度安全会议。
  • ThotCon - 在芝加哥举办的美国年度黑客大会。
  • Troopers - 在德国海德堡举办的年度国际 IT 安全活动,包含工作坊。
  • Virus Bulletin Conference - 2016 年将在美国丹佛举办的年度会议。
  • 漏洞即服务:SambaCry - docker pull vulnerables/cve-2017-7494.
  • 漏洞即服务:Shellshock - docker pull hmlio/vaas-cve-2014-6271.
  • 易受攻击的 WordPress 安装 - docker pull wpscanteam/vulnerablewordpress.
  • shijack
  • scapy - 基于Python的交互式数据包操作程序与库。
  • dorks - Google Hacking Database 自动化工具。
  • fast-recon - 针对域名执行 Google dorks(谷歌黑客搜索)。
  • gOSINT - 多模块 OSINT 工具,并带有 Telegram 抓取器。
  • github-dorks - CLI 工具,用于扫描 GitHub 仓库/组织以发现潜在的敏感信息泄露。
  • image-match - 快速搜索数十亿张图片。
  • metagoofil - 元数据收集工具。
  • pagodo - 自动化抓取 Google Hacking Database(谷歌黑客数据库)。
  • recon-ng - 用 Python 编写的功能完整的 Web 侦察框架。
  • sn0int - 半自动 OSINT 框架和包管理器。
  • snitch - 通过 dorks(谷歌黑客搜索)进行信息收集。
  • surfraw - 面向各种流行 WWW 搜索引擎的快速 UNIX 命令行界面。
  • theHarvester - 电子邮件、子域名和人名收集工具。
  • vcsmap - 基于插件的工具,用于扫描公开版本控制系统中的敏感信息。
  • 渗透测试速查表 - 出色的渗透测试速查表。
  • Python 编程(@svaksha) - 通用 Python 编程。
  • Python 编程(@vinta) - 通用 Python 编程。
  • 面向渗透测试人员的 Python 工具 - 许多渗透测试工具都是用 Python 编写的。
  • Ruby 编程(@Sdogruyol) - 编写漏洞利用程序的事实标准语言。
  • Ruby 编程(@dreikanter) - 编写漏洞利用程序的事实标准语言。
  • Ruby 编程(@markets) - 编写漏洞利用程序的事实标准语言。
  • SecLists - 安全评估期间使用的多种类型列表集合。
  • SecTools - 排名前 125 的网络安全工具。
  • 安全演讲 - 精心整理的安全会议列表。
  • 安全 - 软件、库、文档和其他资源。
  • 无服务器安全 - 精心整理的优秀无服务器安全资源列表,如(电子)书籍、文章、白皮书、博客和研究论文。
  • Shell 脚本 - 命令行框架、工具包、指南和小工具。
  • YARA - YARA 规则、工具和相关人员。
  • x64dbg - 面向 Windows 的开源 x64/x32 调试器。
  • Vulners
  • Zero Day Initiative - 由 TippingPoint 运营的漏洞赏金计划,公开发布已发布安全公告的存档。
  • WhatWaf - 检测并绕过 Web 应用程序防火墙和保护系统。
  • WhatWeb - 网站指纹识别器。
  • Wordpress Exploit Framework - 用于开发和使用模块的 Ruby 框架,帮助对基于 WordPress 的网站和系统进行渗透测试。
  • autochrome - 来自 NCCGroup 的易安装测试浏览器,具备 Web 应用程序测试所需的所有适当设置,原生支持 Burp。
  • badtouch - 可脚本化的网络认证破解工具。
  • fimap - 查找、准备、审计、利用,甚至自动通过 Google 搜索 LFI/RFI 漏洞。
  • liffy - LFI 漏洞利用工具。
  • recursebuster - 内容发现工具,用于对目录和文件执行暴力破解。
  • sslstrip2 - 用于绕过 HSTS 的 SSLStrip 版本。
  • sslstrip - HTTPS 剥离攻击的演示。
  • tplmap - 自动服务端模板注入和 Web 服务器接管工具。
  • wafw00f - 识别并对 Web 应用程序防火墙 (WAF) 产品进行指纹识别。
  • webscreenshot - 简单的脚本,从网站列表中截取网站屏幕截图。
  • weevely3 - 武器化的基于 PHP 的 Web Shell。
  • Windows Exploit Suggester - 检测目标上可能缺少的补丁。
  • mimikatz - 用于 Windows 操作系统的凭据提取工具。
  • redsnarf - 后渗透工具,用于从 Windows 工作站、服务器和域控制器检索密码哈希和凭据。
  • wePWNise - 生成与体系结构无关的 VBA 代码,用于 Office 文档或模板,并自动绕过应用程序控制和漏洞利用缓解软件。