Awesome Hacking -一个很棒的项目 
精选的 Awesome Hacking 列表。灵感来源于 awesome-machine-learning
如果你想为这个列表做出贡献(请务必这样做),请向我发送拉取请求!
如需可下载的免费黑客书籍列表,请点击此处
目录
系统
教程
工具
用于渗透测试和安全的 Docker 镜像
综合
逆向工程
教程
工具
反汇编器和调试器
- IDA - IDA 是一个 Windows、Linux 或 Mac OS X 托管的多处理器反汇编器和调试器
- OllyDbg - 一个用于 Windows 的 32 位汇编级分析调试器
- x64dbg - 一个开源的 Windows x64/x32 调试器
- radare2 - 一个可移植的逆向框架
- plasma - 用于 x86/ARM/MIPS 的交互式反汇编器。生成带彩色语法代码的缩进伪代码。
- ScratchABit - 易于重定向和可破解的交互式反汇编器,具有与 IDAPython 兼容的插件 API
- Capstone
- Ghidra - 由 NSA 研究理事会开发的软件逆向工程 (SRE) 工具套件,以支持网络安全任务
反编译器
-
JVM 语言
-
Krakatau - 我用过的最好的反编译器。能够将 Scala 和 Kotlin 编写的应用反编译为 Java 代码。JD-GUI 和 Luyten 无法完全做到这一点。
-
JD-GUI
-
procyon
- Luyten - 最好的之一,但有点慢,在某些二进制文件上会卡住,并且维护得不是很好。
-
JAD - JAD Java 反编译器(闭源,已停止维护)
-
JADX - 一个用于 Android 应用的反编译器。与 JAD 无关。
-
基于 .net 的语言
- dotPeek - JetBrains 出品的免费 .NET 反编译器
- ILSpy - 一个开源的 .NET 程序集浏览器和反编译器
- dnSpy - .NET 程序集编辑器、反编译器和调试器
-
原生代码
-
Python
反混淆器
其他
- nudge4j - 让浏览器与 JVM 通信的 Java 工具
- dex2jar - 用于处理 Android .dex 和 Java .class 文件的工具
- androguard - Android 应用的逆向工程、恶意软件和良意软件分析
- antinet - .NET 反托管调试器和反分析器代码
- UPX - 终极可执行文件打包器(和解包器)
执行日志记录和跟踪
二进制文件检查和编辑
十六进制编辑器
其他
综合
Web
工具
- Spyse - 使用 OSINT 收集 Web 信息的数据收集服务。提供的信息:IPv4 主机、域名/whois、端口/横幅/协议、技术、操作系统、AS,维护了庞大的 SSL/TLS 数据库等... 所有数据都存储在自己的数据库中,无需扫描即可获取数据。
- sqlmap - 自动 SQL 注入和数据库接管工具
- NoSQLMap - 自动化的 NoSQL 数据库枚举和 Web 应用程序利用工具。
- tools.web-max.ca - base64 base85 md4,5 哈希、sha1 哈希编码/解码
- VHostScan - 一个虚拟主机扫描器,执行反向查找,可与 pivot 工具一起使用,检测 catch-all 场景、别名和动态默认页面。
- SubFinder - SubFinder 是一个子域名发现工具,使用被动在线源发现任何目标的有效子域名。
- Findsubdomains - 一个子域名发现工具,从开源互联网收集所有可能的子域名,并通过多种工具验证以提供准确的结果。
- badtouch - 可脚本化的网络身份验证暴力破解工具
- PhpSploit - 全功能 C2 框架,通过恶意的 PHP 单行代码在 Web 服务器上静默持久化。
- Git-Scanner - 用于漏洞赏金或渗透测试的工具,目标是那些在公开目录中暴露
.git 仓库的网站。
- CSP Scanner - 分析网站的内容安全策略 (CSP),查找绕过和缺失的指令。
- Shodan - 一个网络爬虫搜索引擎,允许用户搜索连接到互联网的各种类型的服务器。
- masscan - 互联网规模端口扫描器。
- Keyscope - 一个可扩展的密钥和秘密验证工具,用于审计活跃凭证,针对多个 SaaS 供应商。
- Decompiler.com - Java、Android、Python、C# 在线反编译器。
综合
网络
工具
- NetworkMiner - 一个网络取证分析工具 (NFAT)
- Paros - 一个基于 Java 的 HTTP/HTTPS 代理,用于评估 Web 应用程序漏洞
- pig - 一个 Linux 数据包构造工具
- findsubdomains - 非常快速的子域名扫描服务,比简单的子域名查找器具有更多功能(基于 OSINT)。
- cirt-fuzzer - 一个简单的 TCP/UDP 协议模糊测试工具。
- ASlookup - 一个有用的工具,用于探索自治系统及其所有相关信息(CIDR、ASN、组织等)。
- ZAP - Zed Attack Proxy (ZAP) 是一个易于使用的集成渗透测试工具,用于发现 Web 应用程序中的漏洞。
- mitmsocks4j - Java 的中间人 SOCKS 代理
- ssh-mitm - 一个 SSH/SFTP 中间人工具,记录交互式会话和密码。
- nmap - Nmap(网络映射器)是一个安全扫描器
- Aircrack-ng - 一个 802.11 WEP 和 WPA-PSK 密钥破解程序
- Nipe - 一个将 Tor 网络设为您默认网关的脚本。
- Habu - Python 网络黑客工具包
- Wifi Jammer - 免费程序,可干扰范围内所有 wifi 客户端。
- Firesheep - 用于 HTTP 会话劫持攻击的免费程序。
- Scapy - 一个用于低级数据包创建和操作的 Python 工具和库
- Amass - 深度子域名枚举工具,执行抓取、递归暴力破解、Web 存档爬取、名称更改和反向 DNS 扫描
- sniffglue - 安全的多线程数据包嗅探器
- Netz - 使用 zgrab2 等工具发现互联网范围的错误配置。
- RustScan - 用 Rust 构建的超高速端口扫描器,设计用于在几秒钟内扫描所有端口,并利用 nmap 在更短的时间内进行端口枚举。
- PETEP - 可扩展的 TCP/UDP 代理,带有 GUI,用于流量分析和修改,支持 SSL/TLS。
取证
工具
密码学
工具
战争游戏
系统
逆向工程
Web
Bug bounty
Bug bounty - Earn Some Money
CTF
Competition
General
OS
Online resources
Post exploitation
ETC