Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-hacking — 一个精选的黑客教程、工具和资源列表 | Kitploit
工具/GitHubGitHub/carpedm20/awesome-hacking
逆向工程取证分析Web安全网络安全密码学CTF渗透测试学习与教育精选资源
GitHubcarpedm20/awesome-hacking

awesome-hacking

一个精选的黑客教程、工具和资源列表

查看仓库
16.8k1.7k82年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Awesome Hacking -一个很棒的项目 Awesome

精选的 Awesome Hacking 列表。灵感来源于 awesome-machine-learning

如果你想为这个列表做出贡献(请务必这样做),请向我发送拉取请求!

如需可下载的免费黑客书籍列表,请点击此处

目录

  • 系统
    • 教程
    • 工具
    • Docker
    • 综合
  • 逆向工程
    • 教程
    • 工具
    • 综合
  • Web
    • 工具
    • 综合
  • 网络
    • 工具
  • 取证
    • 工具
  • 密码学
    • 工具
  • 战争游戏
    • 系统
    • 逆向工程
    • Web
    • 密码学
    • 漏洞赏金
  • CTF
    • 竞赛
    • 综合
  • 操作系统
    • 在线资源
  • 后渗透
    • 工具
  • 其他

系统

教程

  • Roppers Computing Fundamentals
    • 免费、自定进度的课程,帮助建立计算机和网络基础知识。旨在让没有技术背景的学生掌握学习任何知识的能力,并自信地继续他们的安全教育。全文可作为 gitbook 获取。
  • Corelan Team 的 Exploit 编写教程
  • 渗透测试人员 Exploit 编写教程
  • 了解 Linux 二进制利用的基础知识
  • Shells
  • 缺失的学期

工具

  • Metasploit 一个计算机安全项目,提供安全漏洞信息,并帮助进行渗透测试和 IDS 签名开发。
  • mimikatz - 一个小工具,用于操作 Windows 安全
  • 黑客工具 - 工具教程。

用于渗透测试和安全的 Docker 镜像

  • docker pull kalilinux/kali-linux-docker 官方 Kali Linux
  • docker pull owasp/zap2docker-stable - 官方 OWASP ZAP
  • docker pull wpscanteam/wpscan - 官方 WPScan
  • docker pull metasploitframework/metasploit-framework - 官方 Metasploit
  • docker pull citizenstig/dvwa - 该死的易受攻击的 Web 应用程序 (DVWA)
  • docker pull wpscanteam/vulnerablewordpress - 易受攻击的 WordPress 安装
  • docker pull hmlio/vaas-cve-2014-6271 - 作为服务的漏洞:Shellshock
  • docker pull hmlio/vaas-cve-2014-0160 - 作为服务的漏洞:Heartbleed

综合

  • Exploit 数据库 - 终极的 Exploit 和易受攻击软件存档

逆向工程

教程

  • Begin RE:逆向工程教程工作坊
  • 恶意软件分析教程:逆向工程方法
  • Malware Unicorn 逆向工程教程
  • Lena151:与 Lena 一起逆向

工具

反汇编器和调试器

  • IDA - IDA 是一个 Windows、Linux 或 Mac OS X 托管的多处理器反汇编器和调试器
  • OllyDbg - 一个用于 Windows 的 32 位汇编级分析调试器
  • x64dbg - 一个开源的 Windows x64/x32 调试器
  • radare2 - 一个可移植的逆向框架
  • plasma - 用于 x86/ARM/MIPS 的交互式反汇编器。生成带彩色语法代码的缩进伪代码。
  • ScratchABit - 易于重定向和可破解的交互式反汇编器,具有与 IDAPython 兼容的插件 API
  • Capstone
  • Ghidra - 由 NSA 研究理事会开发的软件逆向工程 (SRE) 工具套件,以支持网络安全任务

反编译器

  • JVM 语言

  • Krakatau - 我用过的最好的反编译器。能够将 Scala 和 Kotlin 编写的应用反编译为 Java 代码。JD-GUI 和 Luyten 无法完全做到这一点。

  • JD-GUI

  • procyon

    • Luyten - 最好的之一,但有点慢,在某些二进制文件上会卡住,并且维护得不是很好。
  • JAD - JAD Java 反编译器(闭源,已停止维护)

  • JADX - 一个用于 Android 应用的反编译器。与 JAD 无关。

  • 基于 .net 的语言

    • dotPeek - JetBrains 出品的免费 .NET 反编译器
    • ILSpy - 一个开源的 .NET 程序集浏览器和反编译器
    • dnSpy - .NET 程序集编辑器、反编译器和调试器
  • 原生代码

    • Hopper - 一个适用于 OS X 和 Linux 的反汇编器/反编译器,用于 32/64 位 Windows/Mac/Linux/iOS 可执行文件。
    • cutter - 基于 radare2 的反编译器。
    • retdec
    • snowman
    • Hex-Rays
  • Python

    • uncompyle6 - 用于超过 20 个版本和 20 年 CPython 的反编译器。

反混淆器

  • de4dot - .NET 反混淆器和解包器。
  • JS Beautifier
  • JS Nice - 一个网络服务,基于开源代码推断 JS 变量名称和类型。

其他

  • nudge4j - 让浏览器与 JVM 通信的 Java 工具
  • dex2jar - 用于处理 Android .dex 和 Java .class 文件的工具
  • androguard - Android 应用的逆向工程、恶意软件和良意软件分析
  • antinet - .NET 反托管调试器和反分析器代码
  • UPX - 终极可执行文件打包器(和解包器)

执行日志记录和跟踪

  • Wireshark - 一个免费开源的包分析器
  • tcpdump - 一个强大的命令行包分析器;以及 libpcap,一个可移植的 C/C++ 网络流量捕获库
  • mitmproxy - 一个交互式的、支持 SSL 的中间人 HTTP 代理,具有控制台界面
  • Charles Proxy - 一个跨平台的 GUI Web 调试代理,用于查看拦截的 HTTP 和 HTTPS/SSL 实时流量
  • usbmon - Linux 的 USB 捕获。
  • USBPcap - Windows 的 USB 捕获。
  • dynStruct - 通过动态仪器化进行结构恢复。
  • drltrace - 共享库调用跟踪。

二进制文件检查和编辑

十六进制编辑器

  • HxD - 一个十六进制编辑器,除了原始磁盘编辑和主内存(RAM)修改外,还可以处理任意大小的文件
  • WinHex - 一个十六进制编辑器,在计算机取证、数据恢复、底层数据处理和 IT 安全领域非常有用
  • wxHexEditor
  • Synalize It/Hexinator -

其他

  • Binwalk - 检测签名、解包压缩文件、可视化熵。
  • Veles - 用于数据块统计属性可视化的工具。
  • Kaitai Struct - 一种用于在多种编程语言中创建解析器的领域特定语言。Web IDE 对逆向工程特别有用。
  • Protobuf inspector
  • DarunGrim - 可执行文件比较工具。
  • DBeaver - 一个数据库编辑器。
  • Dependencies - Dependency Walker 的 FOSS 替代品。
  • PEview - 一种快速简便的方法来查看 32 位便携式可执行 (PE) 和组件对象文件格式 (COFF) 文件的结构和内容
  • BinText - 一个小巧、快速且强大的文本提取器,对程序员特别有用。

综合

  • Open Malware

Web

工具

  • Spyse - 使用 OSINT 收集 Web 信息的数据收集服务。提供的信息:IPv4 主机、域名/whois、端口/横幅/协议、技术、操作系统、AS,维护了庞大的 SSL/TLS 数据库等... 所有数据都存储在自己的数据库中,无需扫描即可获取数据。
  • sqlmap - 自动 SQL 注入和数据库接管工具
  • NoSQLMap - 自动化的 NoSQL 数据库枚举和 Web 应用程序利用工具。
  • tools.web-max.ca - base64 base85 md4,5 哈希、sha1 哈希编码/解码
  • VHostScan - 一个虚拟主机扫描器,执行反向查找,可与 pivot 工具一起使用,检测 catch-all 场景、别名和动态默认页面。
  • SubFinder - SubFinder 是一个子域名发现工具,使用被动在线源发现任何目标的有效子域名。
  • Findsubdomains - 一个子域名发现工具,从开源互联网收集所有可能的子域名,并通过多种工具验证以提供准确的结果。
  • badtouch - 可脚本化的网络身份验证暴力破解工具
  • PhpSploit - 全功能 C2 框架,通过恶意的 PHP 单行代码在 Web 服务器上静默持久化。
  • Git-Scanner - 用于漏洞赏金或渗透测试的工具,目标是那些在公开目录中暴露 .git 仓库的网站。
  • CSP Scanner - 分析网站的内容安全策略 (CSP),查找绕过和缺失的指令。
  • Shodan - 一个网络爬虫搜索引擎,允许用户搜索连接到互联网的各种类型的服务器。
  • masscan - 互联网规模端口扫描器。
  • Keyscope - 一个可扩展的密钥和秘密验证工具,用于审计活跃凭证,针对多个 SaaS 供应商。
  • Decompiler.com - Java、Android、Python、C# 在线反编译器。

综合

  • Strong node.js - 一个详尽的检查清单,用于辅助 node.js Web 服务的源代码安全分析。

网络

工具

  • NetworkMiner - 一个网络取证分析工具 (NFAT)
  • Paros - 一个基于 Java 的 HTTP/HTTPS 代理,用于评估 Web 应用程序漏洞
  • pig - 一个 Linux 数据包构造工具
  • findsubdomains - 非常快速的子域名扫描服务,比简单的子域名查找器具有更多功能(基于 OSINT)。
  • cirt-fuzzer - 一个简单的 TCP/UDP 协议模糊测试工具。
  • ASlookup - 一个有用的工具,用于探索自治系统及其所有相关信息(CIDR、ASN、组织等)。
  • ZAP - Zed Attack Proxy (ZAP) 是一个易于使用的集成渗透测试工具,用于发现 Web 应用程序中的漏洞。
  • mitmsocks4j - Java 的中间人 SOCKS 代理
  • ssh-mitm - 一个 SSH/SFTP 中间人工具,记录交互式会话和密码。
  • nmap - Nmap(网络映射器)是一个安全扫描器
  • Aircrack-ng - 一个 802.11 WEP 和 WPA-PSK 密钥破解程序
  • Nipe - 一个将 Tor 网络设为您默认网关的脚本。
  • Habu - Python 网络黑客工具包
  • Wifi Jammer - 免费程序,可干扰范围内所有 wifi 客户端。
  • Firesheep - 用于 HTTP 会话劫持攻击的免费程序。
  • Scapy - 一个用于低级数据包创建和操作的 Python 工具和库
  • Amass - 深度子域名枚举工具,执行抓取、递归暴力破解、Web 存档爬取、名称更改和反向 DNS 扫描
  • sniffglue - 安全的多线程数据包嗅探器
  • Netz - 使用 zgrab2 等工具发现互联网范围的错误配置。
  • RustScan - 用 Rust 构建的超高速端口扫描器,设计用于在几秒钟内扫描所有端口,并利用 nmap 在更短的时间内进行端口枚举。
  • PETEP - 可扩展的 TCP/UDP 代理,带有 GUI,用于流量分析和修改,支持 SSL/TLS。

取证

工具

  • Autopsy - 一个数字取证平台和图形界面,用于 The Sleuth Kit 及其他数字取证工具
  • sleuthkit - 一个库和一系列命令行数字取证工具
  • EnCase - Guidance Software 数字调查产品套件中的共享技术
  • malzilla - 恶意软件狩猎工具
  • IPED - Indexador e Processador de Evidências Digitais - 巴西联邦警察数字取证工具
  • CyLR - NTFS 取证镜像收集器
  • CAINE- CAINE 是一个基于 Ubuntu 的应用,提供完整的取证环境,并带有图形界面。此工具可以作为一个模块集成到现有的软件工具中。它自动从 RAM 中提取时间线。

密码学

工具

  • xortool - 用于分析多字节 XOR 密码的工具
  • John the Ripper - 一个快速的密码破解器
  • Aircrack - Aircrack 是一个 802.11 WEP 和 WPA-PSK 密钥破解程序。
  • Ciphey - 使用人工智能和自然语言处理的自动解密工具。

战争游戏

系统

  • OverTheWire - Semtex
  • OverTheWire - Vortex
  • OverTheWire - Drifter
  • pwnable.kr - 提供各种与系统安全相关的 pwn 挑战
  • Exploit Exercises - Nebula
  • SmashTheStack
  • HackingLab

逆向工程

  • Reversing.kr - 该网站测试您的破解和逆向代码工程能力
  • CodeEngn - (韩语)
  • simples.kr - (韩语)
  • Crackmes.de - 世界上第一个也是最大的 crackmes 和 reversemes 社区网站。

Web

  • Hack This Site! - 一个免费、安全且合法的黑客训练场地,供黑客测试和扩展他们的黑客技能
  • Hack The Box - 一个免费网站,可在各种不同的系统上进行渗透测试。
  • Webhacking.kr
  • 0xf.at - 一个无需登录和广告的网站,您可以解答密码谜题(所谓的 hackits)。
  • fuzzy.land - 一个奥地利团体的网站。包含许多来自他们参与的 CTF 的挑战。
  • Gruyere
  • 其他
  • TryHackMe - 通过真实场景进行实战网络安全培训。## Cryptography
  • OverTheWire - Krypton

Bug bounty

  • Awesome bug bounty resources by EdOverflow

Bug bounty - Earn Some Money

  • Bugcrowd
  • Hackerone
  • Intigriti 欧洲排名第一的伦理黑客和漏洞赏金计划。

CTF

Competition

  • DEF CON
  • CSAW CTF
  • hack.lu CTF
  • Pliad CTF
  • RuCTFe
  • Ghost in the Shellcode
  • PHD CTF
  • SECUINSIDE CTF
  • Codegate CTF
  • Boston Key Party CTF
  • ZeroDays CTF
  • Insomni’hack
  • Pico CTF
  • prompt(1) to win - XSS 挑战
  • HackTheBox

General

  • Hack+ - 一个智能机器人网络,用于获取最新的信息安全内容。
  • CTFtime.org - 关于 CTF(夺旗赛)的一切
  • WeChall
  • CTF archives (shell-storm)
  • Rookit Arsenal - 操作系统逆向工程和 rootkit 开发
  • Pentest Cheat Sheets - 渗透测试速查表集合
  • Movies For Hackers - 一份精心策划的黑客与赛博朋克必看电影列表。
  • Roppers CTF Fundamentals Course - 免费课程,旨在让学生尽快掌握 CTF。教授密码学、取证等所需的心态和技能。全文可通过 gitbook 获取。

OS

Online resources

  • Security related Operating Systems @ Rawsec - 安全相关操作系统的完整列表
  • Best Linux Penetration Testing Distributions @ CyberPunk - 主要渗透测试发行版的描述
  • Security @ Distrowatch - 专门讨论、评测和更新开源操作系统的网站

Post exploitation

tools

  • empire - 一个针对 Powershell 和 Python 的后利用框架。
  • silenttrinity - 一个后利用工具,使用 IronPython 绕过 Powershell 限制。
  • PowerSploit - 一个 Powershell 后利用框架
  • ebowla - 用于制作环境关键型 Payload 的框架

ETC

  • SecTools - 前 125 名网络安全工具
  • Roppers Security Fundamentals - 免费课程,教授初学者安全在现实世界中的运作方式。学习安全理论并执行防御措施,以便更好地应对在线和物理世界中的威胁。全文可通过 gitbook 获取。
  • Roppers Practical Networking - 一个动手实践、极其实用的网络入门课程,让数据包舞动起来。不浪费时间,不背诵,只学习基础知识。
  • Rawsec's CyberSecurity Inventory - 一个关于网络安全的工具、资源、CTF 平台和操作系统的开源清单。(源码)
  • The Cyberclopaedia - 开源网络安全百科全书。 GitHub 仓库
下载工具
  • docker pull opendns/security-ninjas - 安全忍者
  • docker pull noncetonic/archlinux-pentest-lxde - Arch Linux 渗透测试
  • docker pull diogomonica/docker-bench-security - Docker 安全基准
  • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
  • docker pull danmx/docker-owasp-webgoat - OWASP WebGoat 项目 Docker 镜像
  • docker pull vulnerables/web-owasp-nodegoat - OWASP NodeGoat
  • docker pull citizenstig/nowasp - OWASP Mutillidae II Web 渗透测试练习应用程序
  • docker pull bkimminich/juice-shop - OWASP Juice Shop
  • docker pull phocean/msf - Docker Metasploit