Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Cybersecurity-Projects — 构建70个项目,范围从初学者到高级,任何人都可以——学习、在此基础上构建、用作参考,甚至直接复制。游戏化网络安全学习 👇 | Kitploit
工具/GitHubGitHub/carterperez-dev/cybersecurity-projects
Web安全网络安全密码学渗透测试学习与教育精选资源学习路径与课程实验室与实践
GitHub
carterperez-dev/cybersecurity-projects

Cybersecurity-Projects

构建70个项目,范围从初学者到高级,任何人都可以——学习、在此基础上构建、用作参考,甚至直接复制。游戏化网络安全学习 👇

查看仓库网站
5.0k721398天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Kali-dragon-icon svg

网络安全项目 🐉

70个网络安全项目、认证路线图与资源

star fork issue 许可协议
项目 资源
贡献

由 CertGames 支持实现

查看完整项目:
项目

正在构建:DDoS 缓解工具


快速导航

项目

实操网络安全项目,含完整源代码,按四个层级组织——基础(面向零基础、首次接触编程的初学者)、入门、中级和高级。

认证路线图

10条结构化职业路径,附有 SOC 分析师、渗透测试员、安全工程师等方向的认证指南。

学习资源

面向网络安全从业者的工具、课程、认证、社区与框架。


项目

基础 入门 中级 高级

[!TIP] 想有人带着你一步一步构建这些项目,而不是只读现成的源代码? CertGames 提供引导式的项目课程,从零开始搭建真实的安全工具,边做边讲解概念。同样的项目,少走弯路。免费

基础项目

[!NOTE] 如果你是第一次写代码,从这里开始。 基础级是面向零基础的——专为从未写过 Python、几乎没使用过终端、对网络安全完全陌生的人设计。源文件带有大量教学注释,每个 learn/ 文件夹都从零开始解释概念。当你对这个层级感到舒适后,入门级项目将假设你已经掌握了语言基础,节奏会更快。

基础级的独特之处:

  • 单文件项目——整个工具存在于一个可读的 Python 文件中,无需在文件间跳转。
  • 大量教学注释——每个引入新概念的行都有内联注释。
  • 每个函数都带有 NumPy 风格的文档字符串——说明函数功能、存在原因、每个参数的作用。
  • 深度极深的 learn/ 文件夹——同时从零解释 Python 特性和安全概念。
  • 高级代码,零基础解释——代码本身仍是生产级质量。
项目信息你将学到
Hash Identifier
通过前缀、长度和字符集识别哈希类型
Step 1/3 2-4h Python 基础哈希家族(MD5, SHA, bcrypt, Argon2)• PHC 字符串格式 • 模式匹配 • 纯函数设计
源代码 | 文档
HTTP Headers Scanner
审计某个 URL 的响应头,检查缺失或薄弱的安全控制
Step 2/3 3-5h Python 基础HTTP 基础 • 安全头(CSP, HSTS, X-Frame-Options)• httpx 请求 • 评分审计
源代码 | 文档

入门项目

项目信息你将学到
Simple Port Scanner
用 C++ 实现的异步 TCP 端口扫描器 @deniskhud
2-4h C++ 入门TCP 套接字编程 • 异步 I/O 模式 • 服务识别
源代码 | 文档
Keylogger
捕获带时间戳的键盘事件
1-2h Python 入门事件处理 • 文件 I/O • 伦理考量
源代码 | 文档
Caesar Cipher
命令行加密/解密工具
1-2h Python

中级项目| 项目 | 信息 | 学习内容 |

|---------|------|-------------------| | Security News Scraper
聚合网络安全新闻 | 3-4h Go Beginner | 网页抓取 • CVE 解析 • 数据库存储
源代码 | 文档 | | Payload Obfuscation Engine
多层有效载荷混淆工具包 | 2-4d Go Intermediate | 混淆技术 • 多态性 • AV 逃逸 • 签名检测
了解更多 | | SIEM Dashboard
带有相关性的日志聚合 | 3-5d Flask React Intermediate | SIEM 概念 • 日志关联 • 全栈开发
源代码 | 文档
siem.carterperez-dev.com | | Token Abuse Playground
15 种以上令牌漏洞可供利用与修复 | 3-5d FastAPI React Intermediate | JWT 利用 • OAuth 攻击 • 会话安全 • 令牌取证
了解更多 | | Supply Chain Attack Simulator
虚假 PyPI 包依赖混淆演示 | 2-4d Python Intermediate | 供应链攻击 • 依赖混淆 • 包安全 • PyPI 内部机制
了解更多 | | DDoS Mitigation Tool
检测流量峰值 | 2-4d Go Intermediate | DDoS 检测 • 速率限制 • 异常检测
了解更多 | | Secrets Scanner
扫描代码库和 git 历史泄露的密钥 | 1-2d Go Intermediate | 密钥检测 • Shannon 熵 • HIBP k-匿名性 • SARIF 输出
源代码 | 文档 | | API Security Scanner
企业 API 漏洞扫描器 | 3-5d FastAPI React Docker Intermediate | OWASP API Top 10 • 机器学习模糊测试 • GraphQL/SOAP 测试
源代码 | 文档 | | Wireless Deauth Detector
监控 WiFi 去认证攻击 | 2-4d Rust Intermediate | 无线安全 • 数据包嗅探 • 攻击检测
了解更多 | | Credential Enumeration
后渗透凭证收集 | 2-4d Nim Intermediate | 凭证提取 • 浏览器取证 • 红队工具 • Nim 语言
源代码 | 文档 | | Binary Analysis Tool
反汇编并分析可执行文件 | 3-5d Rust Intermediate | 二进制分析 • 字符串提取 • 恶意软件检测
源代码 | 文档
https://elitenetwork4life.com/ | | Chaos Engineering Security Tool
注入安全故障以测试弹性 | 3-5d Go Intermediate | 混沌工程 • 安全弹性 • 凭证喷洒 • 认证测试
了解更多 | | Credential Rotation Enforcer
追踪并强制凭证轮换策略 | 2-4d Crystal Intermediate | 凭证卫生 • 密钥轮换 • 合规仪表板 • API 集成
源代码 | 文档 | | Race Condition Exploiter
TOCTOU 竞争条件攻击与防御实验室 | 3-5d FastAPI React Intermediate | TOCTOU 攻击 • 双花漏洞 • 并发利用 • 竞争可视化
了解更多 | | JA3/JA4 TLS Fingerprinting Tool
通过握手过程对 TLS 客户端进行指纹识别 | 2-4d Rust Intermediate | TLS 握手分析 • JA3/JA4 哈希 • 机器人检测 • 恶意软件 C2 识别
源代码 | 文档
mkultraalumni.com | | Mobile App Security Analyzer
反编译并分析移动应用 | 3-5d Python Intermediate | APK/IPA 分析 • 逆向工程 • OWASP Mobile
了解更多 | | DLP Scanner
针对文件、数据库和流量的数据防泄漏 | 2-4d Python Intermediate | PII 检测 • GDPR/HIPAA 合规 • 模式匹配 • 数据分类
源代码 | 文档 | | Lua/Nginx Edge Backend
通过 Nginx 中的 Lua 实现完整 CRUD 后端 | 3-5d Lua Nginx Intermediate | 边缘计算 • OpenResty • Lua 脚本 • WAF • 边缘 JWT
了解更多 | | Privesc Playground
20 种以上权限提升路径可供利用 | 3-5d Python Intermediate | SUID 利用 • Sudo 滥用 • Cron 劫持 • GTFOBins • 能力滥用
了解更多 | | SBOM Generator & Vulnerability Matcher
带 CVE 匹配的软件物料清单 | 2-4d Go Intermediate | SPDX/CycloneDX 格式 • 依赖分析 • CVE 数据库 • EO 14028 合规
源代码 | 文档 | | Subdomain Takeover Scanner
检测悬空 DNS 记录 | 2-4d Go Intermediate | DNS 枚举 • CNAME 分析 • 云资源认领 • 漏洞赏金
了解更多 | | GraphQL Security Tester
自动化 GraphQL 漏洞测试 | 2-4d Python Intermediate | 自省攻击 • 查询深度 DoS • 授权绕过 • 批量滥用
了解更多 | | Docker Security Audit
CIS Docker 基准扫描器 | 1-2d Go Docker Intermediate | CIS 基准 • 容器安全 • 多种输出格式
源代码 | 文档 |

高级项目| 项目 | 信息 | 你将学到什么 |

|---------|------|-------------------| | API Rate Limiter
分布式限流中间件 | 1w Python Redis Advanced | 令牌桶算法 • 分布式系统 • Redis 后端
源码 | 文档 | | Encrypted Chat Application
实时端到端加密消息 | 1-2w FastAPI SolidJS PostgreSQL Advanced | Signal 协议 • Double Ratchet • WebAuthn • WebSockets
源码 | 文档 | | Exploit Development Framework
模块化漏洞利用框架 | 3-4w C++ Advanced | 漏洞利用开发 • Payload 生成 • 插件架构
了解更多 | | AI Threat Detection
基于机器学习的 Nginx 威胁检测 | 3-4w FastAPI React PyTorch Advanced | ML 集成 (AE + RF + IF) • ONNX 推理 • 实时检测
源码 | 文档 | | Zingela Stateless Scanner
线速无状态批量 TCP/UDP 端口扫描器 | 1-2w Zig Advanced | 无状态 SYN 扫描 • SipHash cookies • 循环群置换 • AF_PACKET / AF_XDP
源码 | 文档 | | Bug Bounty Platform
完整的漏洞披露平台 | 2-3w FastAPI React PostgreSQL Advanced | 全栈开发 • CVSS 评分 • 工作流自动化
源码 | 文档
bugbounty.carterperez-dev.com | | Cloud Security Compliance Dashboard
多云合规(CIS、SOC2、HIPAA) | 2-3w Go React AWS Advanced | CIS 基准 • SOC2/HIPAA 合规 • 成本-安全优化 • 漂移检测
了解更多 | | Malware Analysis Platform
自动化沙箱分析 | 2-3w Rust Docker Advanced | 恶意软件分析 • 沙箱 • YARA 规则 • IOC 提取
了解更多 | | Quantum Resistant Encryption
后量子密码学 | 3-4w Python Advanced | 后量子算法 • 混合加密 • Kyber/Dilithium
了解更多 | | Zero Day Vulnerability Scanner
覆盖率引导的模糊测试 | 2-3w Rust C Advanced | 模糊测试 • 漏洞研究 • 崩溃分类
了解更多 | | Distributed Password Cracker
GPU 加速密码破解 | 3-4w C++ CUDA Advanced | 分布式系统 • GPU 计算 • 哈希破解
了解更多 | | Kernel Rootkit Detection
检测内核级 Rootkit | 2-3w Rust Advanced | 内核内部原理 • 内存取证 • Rootkit 检测
了解更多 | | Blockchain Smart Contract Auditor
Solidity 漏洞分析 | 3-4w Python Solidity Advanced | 智能合约 • 静态分析 • Solidity 安全
了解更多 | | Adversarial ML Attacker
生成对抗样本 | 3-4w Python TensorFlow Advanced | 对抗机器学习 • FGSM/DeepFool • 模型鲁棒性
了解更多 | | Reverse-Engineering
逆向工程学习平台 | 3-4w C Advanced | 逆向工程 • 反汇编 • 动态与静态分析
源码 | 文档 | Hardware Security Module Emulator
软件 HSM,可编译为真正的 PKCS#11 .so | 2-3w Zig Advanced | PKCS#11/Cryptoki C ABI(与 OASIS 头文件机器校验) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + 静态加密 • 由 pkcs11-tool 驱动
源码 | 文档 | | Network Covert Channel
数据外传技术 | 3-4w Rust Advanced | 隐蔽通道 • 数据外传 • 隐写术
了解更多 | | Automated Penetration Testing
全自动渗透测试 | 3-4w Python Advanced | 渗透测试自动化 • 从信息收集到漏洞利用 • 报告生成
了解更多 | | Haskell Reverse Proxy
函数式反向代理(带安全中间件) | 2-3w Haskell Advanced | 函数式编程 • 反向代理设计 • 安全中间件 • Haskell
源码 | | "Monitor the Situation" Dashboard
实时网络威胁态势感知 | 3-4w Go React PostgreSQL Advanced | 威胁情报源 • EPSS/KEV/CVE 更新频率 • BGP 劫持 • WebSocket 扇出 • 3D 地球 SOC 视图
源码 | 文档
iminthewalls.com | | Honeypot Network
多服务蜜罐部署与分析 | 2-3w Go React Docker Advanced | 蜜罐部署 • 攻击者行为分析 • IOC 提取 • MITRE 映射
源码 | 文档
honeypot-network.carterperez-dev.com | | Supply Chain Security Analyzer
依赖漏洞分析 | 2-3w Go Advanced | 供应链安全 • 依赖分析 • 恶意包检测
了解更多 |


了解更多

认证路线图 - SOC 分析师、渗透测试员、安全工程师、GRC 分析师及其他 6 条方向的职业路径

学习资源 - 工具、课程、认证、YouTube 频道、Reddit 社区和安全框架

CertGames - 我构建的一体化学习平台:练习题、课程、引导项目以及这些带进度追踪的路线图。完全免费

许可证

AGPL 3.0。

下载工具
Password Manager
使用主密码解锁的加密本地保险库
Step 3/3 6-8h Python 基础Argon2id 密钥派生 • AES-GCM 认证加密 • 安全的磁盘保险库 • 主密码工作流程
源代码 | 文档
入门
古典密码学 • 暴力破解攻击 • CLI 设计
源代码 | 文档
DNS Lookup CLI Tool
使用 WHOIS 查询 DNS 记录
2-3h Python 入门DNS 协议 • WHOIS 查询 • 反向 DNS 查找
源代码 | 文档
Simple Vulnerability Scanner
对照 CVE 数据库检查软件
3-4h Go 入门CVE 数据库 • 依赖扫描 • 漏洞评估
源代码 | 文档
Metadata Scrubber Tool
移除 EXIF 与隐私元数据 @Heritage-XioN
2-3h Python 入门EXIF 数据 • 隐私保护 • 批量处理
源代码 | 文档
Network Traffic Analyzer
抓包并分析数据包
3-5h Python C++ 入门数据包捕获 • 协议分析 • 流量可视化
源代码 (C++) | 文档 (C++) | 源代码 (Python) | 文档 (Python)
Hash Cracker
字典与暴力破解
3-4h C++ 入门哈希算法 • 字典攻击 • 密码安全
源代码 | 文档
Steganography Multi-Tool
在图像、音频、二维码、PDF、文本中隐藏数据
8-10h Go 入门多格式隐写术 • 加密 AEAD 信封 • 零宽 Unicode • 音频 LSB • 二维码 Reed-Solomon 注入
源代码 | 文档
Ghost on the Wire
L2 攻击与防御:MAC 欺骗 + ARP 检测
2-3h Python 入门ARP 协议 • MAC 欺骗 • MITM 检测 • L2 信任映射
了解更多
Canary Token Generator
自托管蜜标,访问即报警
2-3h Go React Docker 入门欺骗防御 • 蜜标 • MySQL 有线协议 • PDF/DOCX 修补 • Webhook + Telegram 告警
源代码 | 文档
iglowinthedark.com
Phishing Domain Generator & Quishing Scanner
域名仿冒生成 + QR 钓鱼检测
2-3h Python 入门同形异义字攻击 • 域名仿冒 • 二维码分析 • 域名情报
了解更多
SSH Brute Force Detector
监控并阻止 SSH 攻击
2-4h Python 入门日志解析 • 攻击检测 • 防火墙自动化
了解更多
Simple C2 Beacon
命令与控制信标/服务器
3-5h Python React Docker 入门C2 架构 • MITRE ATT&CK • WebSocket 协议 • XOR 编码
源代码 | 文档
Base64 Encoder/Decoder
多格式编码工具
1h Python 入门Base64/32 编码 • URL 编码 • 自动检测
源代码 | 文档
Linux CIS Hardening Auditor
CIS 基准合规检查器
3-4h Bash 入门CIS 基准 • 系统加固 • 合规评分 • Shell 脚本
源代码 | 文档
Systemd Persistence Scanner
搜寻 Linux 持久化机制
2-3h Go 入门持久化技术 • Systemd 内部原理 • Cron 分析 • 威胁狩猎
源代码 | 文档
Linux eBPF Security Tracer
使用 eBPF 实时追踪系统调用
2-3h Python C 入门eBPF 程序 • 系统调用追踪 • BCC 框架 • 安全可观测性
源代码 | 文档
Trojan Application Builder
教育性恶意软件生命周期演示
2-3h Python 入门木马解剖 • 数据外泄 • 文件加密 • 攻击生命周期
了解更多
DNS Sinkhole
类 Pi-hole 的恶意域名屏蔽器
3-4h Go 入门DNS 协议 • 黑名单管理 • 查询日志 • 网络防御
了解更多
Firewall Rule Engine
解析并验证 iptables/nftables 规则
2-3h V 入门防火墙内部原理 • 规则解析 • iptables/nftables • V 语言
源代码 | 文档
LLM Prompt Injection Firewall
检测并阻止提示注入攻击
2-3h Python 入门AI 安全 • 提示注入 • 输入清洗 • LLM 防御
了解更多