Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-hacking — 一个精选的黑客教程、工具和资源列表 | Kitploit
工具/GitHubGitHub/carpedm20/awesome-hacking
逆向工程取证分析Web安全网络安全密码学CTF渗透测试学习与教育精选资源
GitHubcarpedm20/awesome-hacking

awesome-hacking

一个精选的黑客教程、工具和资源列表

查看仓库
16.8k1.7k722年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Awesome Hacking -一个很棒的项目 Awesome

精选的 Awesome Hacking 列表。灵感来源于 awesome-machine-learning

如果你想为这个列表做出贡献(请务必这样做),请向我发送拉取请求!

如需可下载的免费黑客书籍列表,请点击此处

目录

  • 系统
    • 教程
    • 工具
    • Docker
    • 综合
  • 逆向工程
    • 教程
    • 工具
    • 综合
  • Web
    • 工具
    • 综合
  • 网络
    • 工具
  • 取证
    • 工具
  • 密码学
    • 工具
  • 战争游戏
    • 系统
    • 逆向工程
    • Web
    • 密码学
    • 漏洞赏金
  • CTF
    • 竞赛
    • 综合
  • 操作系统
    • 在线资源
  • 后渗透
    • 工具
  • 其他

系统

教程

  • Roppers Computing Fundamentals
    • 免费、自定进度的课程,帮助建立计算机和网络基础知识。旨在让没有技术背景的学生掌握学习任何知识的能力,并自信地继续他们的安全教育。全文可作为 gitbook 获取。
  • Corelan Team 的 Exploit 编写教程
  • 渗透测试人员 Exploit 编写教程
  • 了解 Linux 二进制利用的基础知识
  • Shells
  • 缺失的学期

工具

  • Metasploit 一个计算机安全项目,提供安全漏洞信息,并帮助进行渗透测试和 IDS 签名开发。
  • mimikatz - 一个小工具,用于操作 Windows 安全
  • 黑客工具 - 工具教程。

用于渗透测试和安全的 Docker 镜像

  • docker pull kalilinux/kali-linux-docker 官方 Kali Linux
  • docker pull owasp/zap2docker-stable - 官方 OWASP ZAP
  • docker pull wpscanteam/wpscan - 官方 WPScan
  • docker pull metasploitframework/metasploit-framework - 官方 Metasploit
  • docker pull citizenstig/dvwa - 该死的易受攻击的 Web 应用程序 (DVWA)
  • docker pull wpscanteam/vulnerablewordpress - 易受攻击的 WordPress 安装
  • docker pull hmlio/vaas-cve-2014-6271 - 作为服务的漏洞:Shellshock
  • docker pull hmlio/vaas-cve-2014-0160 - 作为服务的漏洞:Heartbleed
  • docker pull opendns/security-ninjas - 安全忍者
  • docker pull noncetonic/archlinux-pentest-lxde - Arch Linux 渗透测试
  • docker pull diogomonica/docker-bench-security - Docker 安全基准
  • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
  • docker pull danmx/docker-owasp-webgoat - OWASP WebGoat 项目 Docker 镜像
  • docker pull vulnerables/web-owasp-nodegoat - OWASP NodeGoat
  • docker pull citizenstig/nowasp - OWASP Mutillidae II Web 渗透测试练习应用程序
  • docker pull bkimminich/juice-shop - OWASP Juice Shop
  • docker pull phocean/msf - Docker Metasploit

综合

  • Exploit 数据库 - 终极的 Exploit 和易受攻击软件存档

逆向工程

教程

  • Begin RE:逆向工程教程工作坊
  • 恶意软件分析教程:逆向工程方法
  • Malware Unicorn 逆向工程教程
  • Lena151:与 Lena 一起逆向

工具

反汇编器和调试器

  • IDA - IDA 是一个 Windows、Linux 或 Mac OS X 托管的多处理器反汇编器和调试器
  • OllyDbg - 一个用于 Windows 的 32 位汇编级分析调试器
  • x64dbg - 一个开源的 Windows x64/x32 调试器
  • radare2 - 一个可移植的逆向框架
  • plasma - 用于 x86/ARM/MIPS 的交互式反汇编器。生成带彩色语法代码的缩进伪代码。
  • ScratchABit - 易于重定向和可破解的交互式反汇编器,具有与 IDAPython 兼容的插件 API
  • Capstone
  • Ghidra - 由 NSA 研究理事会开发的软件逆向工程 (SRE) 工具套件,以支持网络安全任务

反编译器

  • JVM 语言

  • Krakatau - 我用过的最好的反编译器。能够将 Scala 和 Kotlin 编写的应用反编译为 Java 代码。JD-GUI 和 Luyten 无法完全做到这一点。

  • JD-GUI

  • procyon

    • Luyten - 最好的之一,但有点慢,在某些二进制文件上会卡住,并且维护得不是很好。
  • JAD - JAD Java 反编译器(闭源,已停止维护)

  • JADX - 一个用于 Android 应用的反编译器。与 JAD 无关。

  • 基于 .net 的语言

    • dotPeek - JetBrains 出品的免费 .NET 反编译器
    • ILSpy - 一个开源的 .NET 程序集浏览器和反编译器
    • dnSpy - .NET 程序集编辑器、反编译器和调试器
  • 原生代码

    • Hopper - 一个适用于 OS X 和 Linux 的反汇编器/反编译器,用于 32/64 位 Windows/Mac/Linux/iOS 可执行文件。
    • cutter - 基于 radare2 的反编译器。
    • retdec
    • snowman
    • Hex-Rays
  • Python

    • uncompyle6 - 用于超过 20 个版本和 20 年 CPython 的反编译器。

反混淆器

  • de4dot - .NET 反混淆器和解包器。
  • JS Beautifier
  • JS Nice - 一个网络服务,基于开源代码推断 JS 变量名称和类型。

其他

  • nudge4j - 让浏览器与 JVM 通信的 Java 工具
  • dex2jar - 用于处理 Android .dex 和 Java .class 文件的工具
  • androguard - Android 应用的逆向工程、恶意软件和良意软件分析
  • antinet - .NET 反托管调试器和反分析器代码
  • UPX - 终极可执行文件打包器(和解包器)

执行日志记录和跟踪

  • Wireshark - 一个免费开源的包分析器
  • tcpdump - 一个强大的命令行包分析器;以及 libpcap,一个可移植的 C/C++ 网络流量捕获库
  • mitmproxy - 一个交互式的、支持 SSL 的中间人 HTTP 代理,具有控制台界面
  • Charles Proxy - 一个跨平台的 GUI Web 调试代理,用于查看拦截的 HTTP 和 HTTPS/SSL 实时流量
  • usbmon - Linux 的 USB 捕获。
  • USBPcap - Windows 的 USB 捕获。
  • dynStruct - 通过动态仪器化进行结构恢复。
  • drltrace - 共享库调用跟踪。

二进制文件检查和编辑

下载工具