Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Awesome-Pentest — 渗透测试工具合集 | Kitploit
工具/GitHubGitHub/al1ex/awesome-pentest
OSINT (开源情报)漏洞分析信息收集Web安全网络安全CTF渗透测试学习与教育精选资源
GitHubal1ex/awesome-pentest

Awesome-Pentest

渗透测试工具合集

查看仓库
8339605年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

渗透测试工具合集

目录

  • 匿名工具
  • 反病毒规避工具
  • 书籍
    • 防御性编程书籍
    • 《黑客手册》系列书籍
    • 开锁书籍
    • 恶意软件分析书籍
    • 网络分析书籍
    • 渗透测试书籍
    • 逆向工程书籍
    • 社会工程学书籍
    • Windows 书籍
  • CTF 工具
  • 协作工具
  • 会议与活动
  • Docker 容器
    • 包含刻意设计为易受攻击系统的 Docker 容器
    • 渗透测试发行版和工具的 Docker 容器
  • 文件格式分析工具
  • GNU/Linux 实用工具
  • 哈希破解工具
  • 十六进制编辑器
  • 工业控制与 SCADA 系统
  • 多范式框架
  • 网络工具
    • DDoS 工具
    • 数据外传工具
    • 网络侦察工具
    • 协议分析器与嗅探器
    • 代理与中间人 (MITM) 工具
    • 传输层安全工具
    • 无线网络工具
  • 网络漏洞扫描器
    • Web 漏洞扫描器
  • OSINT 工具
  • 在线资源
    • 在线代码示例
    • 在线漏洞利用开发资源
    • 在线开锁资源
    • 在线开源情报(OSINT)资源
    • 在线操作系统资源
    • 在线渗透测试资源
    • 在线社会工程学资源
    • 其他在线列表
    • 渗透测试报告模板
  • 操作系统发行版
  • 期刊
  • 物理访问工具
  • 逆向工程工具
  • 安全教育课程
  • 侧信道工具
  • 社会工程学工具
  • 静态分析器
  • 漏洞数据库
  • Web 漏洞利用
  • Windows 实用工具
  • macOS 实用工具

匿名工具

  • I2P - 隐形互联网项目。
  • Nipe - 将机器的所有流量重定向到 Tor 网络的脚本。
  • OnionScan - 通过发现 Tor 隐藏服务运营商引入的运营安全问题来调查暗网的工具。
  • Tor - 自由软件和洋葱路由覆盖网络,可帮助您防御流量分析。
  • 每个浏览器都知道你的哪些信息 - 全面的检测页面,用于测试您自己的 Web 浏览器配置是否存在隐私和身份泄露。
  • dos-over-tor - 通过 Tor 实现拒绝服务的概念验证压力测试工具。
  • kalitorify - 为 Kali Linux 操作系统提供通过 Tor 的透明代理。

反病毒规避工具

  • AntiVirus Evasion Tool (AVET) - 对包含针对 Windows 机器的可执行文件的漏洞利用进行后处理,以避免被防病毒软件识别。
  • Hyperion - 用于 32 位可移植可执行文件("PE .exes")的运行时加密器。
  • Shellter - 动态 shellcode 注入工具,也是有史以来第一个真正动态的 PE 感染器。
  • UniByAv - 简单的混淆器,接收原始 shellcode,并使用可暴力破解的 32 位 XOR 密钥生成对防病毒软件友好的可执行文件。
  • Veil - 生成可绕过常见防病毒解决方案的 Metasploit 载荷。
  • peCloak.py - 自动化隐藏恶意 Windows 可执行文件以逃避防病毒(AV)检测的过程。
  • peCloakCapstone - peCloak.py 自动化恶意软件防病毒规避工具的多平台分支。
  • shellsploit - 生成自定义 shellcode、后门、注入器,并可选地通过编码器混淆每个字节。

书籍

另请参阅 DEF CON 推荐阅读。

防御性编程书籍

  • 面向 Web 开发者的整体信息安全(第 0 分册)
  • 面向 Web 开发者的整体信息安全(第 1 分册)

《黑客手册》系列书籍

  • 《Android 黑客手册》(Joshua J. Drake 等,2014)
  • 《汽车黑客手册》(Craig Smith,2016)
  • 《浏览器黑客手册》(Wade Alcorn 等,2014)
  • 《数据库黑客手册》(David Litchfield 等,2005)
  • 《Mac 黑客手册》(Charlie Miller 与 Dino Dai Zovi,2009)
  • 《移动应用黑客手册》(Dominic Chell 等,2015)
  • 《Shellcoder 手册》(Chris Anley 等,2007)
  • 《Web 应用程序黑客手册》(D. Stuttard、M. Pinto,2011)
  • 《iOS 黑客手册》(Charlie Miller 等,2012)

开锁书籍

  • Eddie the Wire 系列书籍
  • 《王国之钥》(Deviant Ollam,2012)
  • 《开锁:过度细节》(Solomon)
  • 《实用开锁》(Deviant Ollam,2012)

恶意软件分析书籍

  • 《恶意软件分析师实用手册与 DVD》(Michael Hale Ligh 等,2010)
  • 《实用恶意软件分析》(Michael Sikorski 与 Andrew Honig,2012)
  • 《内存取证的艺术》(Michael Hale Ligh 等,2014)

网络分析书籍

  • 《网络取证:追踪网络空间中的黑客》(Sherri Davidoff 与 Jonathan Ham,2012)
  • 《Nmap 网络扫描》(Gordon Fyodor Lyon,2009)
  • 《实用数据包分析》(Chris Sanders,2011)
  • 《Wireshark 网络分析》(Laura Chappell 与 Gerald Combs,2012)

渗透测试书籍

下载工具