Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-ctf-resources — 一份面向CTF新手及有经验玩家的夺旗赛(CTF)框架、库、资源和软件列表 🚩 | Kitploit
工具/GitHubGitHub/devploit/awesome-ctf-resources
漏洞利用逆向工程取证分析Web安全隐写术密码学CTF学习与教育精选资源
GitHubdevploit/awesome-ctf-resources

awesome-ctf-resources

一份面向CTF新手及有经验玩家的夺旗赛(CTF)框架、库、资源和软件列表 🚩

查看仓库
785106856天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Awesome CTF 资源 欢迎贡献

这里列出了 夺旗赛 (CTF) 的框架、库、资源和软件,面向新手和资深 CTF 玩家 🚩

欢迎任何贡献,给我发 PR!❤️

-所收集的软件和资源并非本人所有,仅供教育目的整理-

目录

  • 创建

    • 平台
    • 取证
    • 隐写
    • Web
  • 解决

    • 密码学
    • 漏洞利用 / Pwn
    • 取证
    • 杂项
    • 逆向
    • 隐写
    • Web
  • 资源

    • 在线平台
    • 协作工具
    • 题解仓库
    • 课程
  • 参考文献

0x00. 创建

用于创建 CTF 题目的工具

平台

可用于托管 CTF 的框架

  • CTFd - 用于托管 Jeopardy 风格 CTF 的平台。
  • FBCTF - Facebook CTF 平台,可用于 Jeopardy 和“夺旗之王” CTF 竞赛。
  • HackTheArch - CTF 竞赛的计分服务器。
  • kCTF - 基于 Kubernetes 的 CTF 竞赛基础设施。
  • LibreCTF - 来自 EasyCTF 的 CTF 平台。
  • Mellivora - 用 PHP 编写的 CTF 引擎。
  • NightShade - 简单的 CTF 框架。
  • picoCTF - 运行 picoCTF 的基础设施。
  • rCTF - 由 redpwn CTF 团队创建的 CTF 平台。现由 OtterSec 团队维护和开发。
  • RootTheBox - 用于战争游戏的 CTF 计分引擎。
  • ImaginaryCTF - 托管 CTF 的平台。

取证

用于创建取证挑战的工具

  • Belkasoft RAM Capturer - 易失性内存获取工具。
  • Dnscat2 - 通过 DNS 进行通信的主机。
  • Magnet AXIOM 2.0 - 以工件为中心的 DFIR 工具。
  • Registry Dumper - 用于转储 Windows 注册表的工具。

隐写

用于创建隐写挑战的工具

查看解决部分的隐写。

Web

用于创建 Web 挑战的工具

  • Metasploit JavaScript Obfuscator - 如何在 Metasploit 中混淆 JavaScript。

0x01. 解决

密码学

用于解决密码学挑战的工具

  • Bacon Cipher - 培根密码编码器和解码器。
  • Base65536 - Unicode 对 Base64 的回应。
  • Braille Translator - 从盲文翻译为文本。
  • Ciphey - 自动解密未知密钥或密码的加密、解码编码和破解哈希的工具。
  • Crib Drag - 一次性密码本(OTP)破解工具。
  • CyberChef - 用于加密、编码、压缩和数据分析的 Web 应用。
  • Cryptii - 模块化转换、编码和加密在线工具。
  • dCode.fr - 密码学、数学和编码的在线求解器。
  • Decodify - 递归检测和解码编码字符串。
  • Enigma Machine - 通用恩尼格玛密码机模拟器。
  • FeatherDuster - 自动化的模块化密码分析工具。
  • Morse Code Translator - 摩尔斯电码翻译器和解码器。
  • Galois - 快速伽罗瓦域算术库/工具包。
  • HashExtender - 用于执行哈希长度扩展攻击的工具。
  • Hash-identifier - 简单的哈希算法识别工具。
  • padding-oracle-attacker - 易于执行填充预言攻击的命令行工具和库。
  • PadBuster - 用于执行填充预言攻击的自动化脚本。
  • PEMCrack - 破解包含加密私钥的 SSL PEM 文件。通过暴力或字典攻击。
  • PKCrack - PkZip 加密破解器。
  • Polybius Square Cipher - 允许将字母转换为数字的表格。
  • Quipqiup - 自动密码求解器。
  • RsaCtfTool - RSA 多重攻击工具。
  • RSATool - 用于计算 RSA 和 RSA-CRT 参数的工具。
  • Rumkin Cipher Tools - 密码/编码器工具集合。
  • Substitution Cipher - 替换密码求解器。
  • Text Machine - 免费的浏览器内古典密码编码器/解码器(Bazeries、Chaocipher、Straddling Checkerboard 等)。
  • Vigenere Solver - 无需密钥即可破解维吉尼亚密码的在线工具。
  • XOR Cracker - 在线 XOR 解密工具,能够猜测密钥长度和密钥以解密任何文件。
  • XORTool - 分析多字节 XOR 密码的工具。
  • yagu - 自动整数因式分解。
  • Crackstation - 哈希破解器(数据库)。
  • Online Encyclopedia of Integer Sequences - OEIS:在线整数序列百科全书

漏洞利用 / Pwn

用于解决 Pwn 挑战的工具

  • afl - 面向安全的模糊测试器。
  • honggfuzz - 面向安全的软件模糊测试器。支持基于代码覆盖率的进化、反馈驱动模糊测试。
  • libformatstr - 简化格式化字符串漏洞利用。
  • One_gadget - 用于寻找单条 gadget RCE 的工具。
  • Pwntools - 用于编写漏洞利用的 CTF 框架。
  • ROPgadget - 用于 ROP 漏洞利用的框架。
  • Ropper - 显示不同文件格式的信息,并查找用于构建不同架构 ROP 链的 gadgets。
  • Shellcodes Database - 大量 Shellcode 数据库。

取证

用于解决取证挑战的工具

  • A-Packets - 在浏览器中轻松分析 PCAP 文件。
  • Autopsy - 端到端开源数字取证平台。
  • Binwalk - 固件分析工具。
  • Bulk-extractor - 高性能数字取证利用工具。
  • Bkhive & samdump2 - 转储 SYSTEM 和 SAM 文件。
  • ChromeCacheView - 小型工具,读取 Google Chrome 浏览器缓存文件夹,并显示当前缓存中所有文件的列表。
  • Creddump - 转储 Windows 凭据。
  • Exiftool - 读取、写入和编辑文件元数据。
  • Extundelete - 可以从 ext3 或 ext4 分区恢复已删除文件的工具。
  • firmware-mod-kit - 无需重新编译即可修改固件映像。
  • Foremost - 基于文件头、尾部和内部数据结构的控制台程序,用于恢复文件。
  • Forensic Toolkit - 扫描硬盘寻找各种信息。可以定位已删除的邮件并扫描磁盘上的文本字符串,用作密码字典破解加密。
  • Forensically - 免费在线图像分析工具,具有多种功能。
  • MZCacheView - 小型工具,读取 Firefox/Mozilla/Netscape 浏览器缓存文件夹,并显示当前缓存中所有文件的列表。
  • NetworkMiner - 网络取证分析工具(NFAT)。
  • OfflineRegistryView - 简单的 Windows 工具,允许从外部驱动器读取离线注册表文件。
  • photorec - 文件数据恢复软件,旨在从硬盘、CD-ROM 和数码相机内存中恢复丢失的文件,包括视频、文档、存档和丢失的照片。
  • Registry Viewer - 用于查看 Windows 注册表的工具。
  • Scalpel - 开源数据雕刻工具。
  • The Sleuth Kit - 命令行工具和 C 语言库的集合,允许分析磁盘映像并从中恢复文件。
  • USBRip - 简单的命令行取证工具,用于在 GNU/Linux 上跟踪 USB 设备工件(USB 事件历史)。
  • Volatility - 高级内存取证框架。
  • Wireshark - 用于分析 pcap 或 pcapng 文件的工具。
  • X-Ways - 电脑取证检查员的高级工作环境。

杂项

用于解决杂项挑战的工具

  • boofuzz - 面向人类的网络协议模糊测试。
  • Veles - 二进制数据分析和可视化工具。

暴力破解工具:

下载工具