
一个高度动态的单 HTML 文件速查表,专为红队成员、渗透测试人员及 CTF 玩家设计。
厌倦了反复输入相同的反弹 Shell 载荷并不断替换本地 IP 和端口?本工具通过将你的目标和攻击者变量直接自动注入到行业标准命令中,消除了实际交战中的“输入疲劳”和认知负担。
任务控制(自动注入): 在屏幕顶部输入你的攻击者 IP、目标 IP 和端口。速查表中的每一条命令都会实时更新。无需再手动修改。
操作系统感知的 RevShell 生成器: 内置载荷库。选择目标的 shell(例如 /bin/bash、cmd.exe),生成器会自动禁用不兼容的载荷,并将正确的 shell 注入到你的命令中。
智能复制按钮: 单击即可复制命令。工具足够智能,只复制命令本身,忽略终端提示符($)、注释和工具输出。
聚光灯搜索: 在页面任意位置按 / 即可打开快速搜索。毫秒级找到所需工具或语法。
零依赖(离线可用): 单个 .html 文件。无需后端、无需 API 密钥、无需互联网连接。完美适用于隔离考试环境或隔离实验室网络。
index.html 文件。该网络安全速查表遵循一个实用的七阶段渗透测试方法:
任务控制(自动注入运行中):
操作系统感知的 RevShell 生成器(Linux 与 Windows 选择):

任务控制自动注入与操作系统感知的 RevShell 生成器运行效果。
该网络安全速查表仅供教育和授权测试用途。
本项目旨在帮助安全专业人士和学生在授权渗透测试、CTF 挑战以及教育环境中使用。
本工具的创建者对任何未经授权、非法或恶意使用本软件的行为概不负责。使用本速查表即表示您同意遵守所有适用的地方、州及联邦法律。请勿对您不拥有所有权或未获得明确书面授权的系统使用这些命令。
发现拼写错误?想添加新工具或载荷?非常欢迎 Pull Request!请确保任何新增内容遵循现有的 HTML 结构和动态变量类(dyn-attacker、dyn-target、dyn-port)。
本项目采用 MIT 许可证发布——详情请参见 LICENSE 文件。