渗透测试资源大全 
一个收集了优秀渗透测试与进攻性网络安全资源的清单。
渗透测试 是一种针对计算机系统及其物理基础设施发起经授权的模拟攻击,以发现潜在安全缺陷和漏洞的实践。如果你发现了漏洞,请遵循此指南进行负责任地报告。
我们衷心♥欢迎你的贡献和建议。(✿◕‿◕)。请查阅贡献指南了解更多详情。本作品采用知识共享署名 4.0 国际许可协议进行许可。
目录
Android 实用工具
- cSploit - 一款 Android 上的高级 IT 安全专业工具包,集成了 Metasploit 守护进程和 MITM 功能。
- Fing - 一款网络扫描与主机枚举应用,可执行 NetBIOS、UPnP、Bonjour、SNMP 及其他多种高级设备指纹识别技术。
- NullKia - 移动安全框架,支持 18 个制造商的 500 多款设备,提供引导加载程序解锁、固件提取、基带漏洞利用和 eSIM 工具。
- MPT - MPT(Mobile Pentest Toolkit,移动渗透测试工具包)是 Android 渗透测试工作流程中必备的解决方案,可让你实现任务自动化。
匿名工具
Tor 工具
另见 awesome-tor。
- Nipe - 将机器上的所有流量重定向到 Tor 网络的脚本。
- OnionScan - 通过查找 Tor 隐藏服务运营商引入的操作安全问题来调查暗网的工具。
- Tails - 旨在保护你的隐私和匿名性的 Live 操作系统。
- Tor - 免费软件和洋葱路由覆盖网络,可帮助你抵御流量分析。
- dos-over-tor - 概念验证性质的 Tor 拒绝服务压力测试工具。
- kalitorify - 面向 Kali Linux 操作系统的 Tor 透明代理。
反病毒绕过工具
- AntiVirus Evasion Tool (AVET) - 对包含针对 Windows 机器可执行文件的漏洞利用进行后处理,以避免被防病毒软件识别。
- CarbonCopy - 创建任意在线网站的伪造证书,并对可执行文件进行签名以绕过杀毒软件的工具。
- Hyperion - 适用于 32 位可移植可执行文件(“PE
.exes”)的运行时加密器。
- Shellter - 动态 shellcode 注入工具,也是有史以来第一个真正的动态 PE 感染器。
- UniByAv - 简单的混淆器,接收原始 shellcode,通过使用可暴力破解的 32 位 XOR 密钥生成对杀毒软件友好的可执行文件。
- Veil - 生成可绕过常见防病毒解决方案的 Metasploit payload。
- peCloakCapstone - peCloak.py 自动化恶意软件防病毒绕过工具的多平台分支。
- Amber - 用于将原生 PE 文件转换为位置无关 shellcode 的反射式 PE 加壳器。
书籍
另见 DEF CON 推荐阅读。
- 高级渗透测试(Advanced Penetration Testing) by Wil Allsopp, 2017
- 面向高安全环境的高级渗透测试(Advanced Penetration Testing for Highly-Secured Environments) by Lee Allen, 2012
- 高级持续性威胁黑客技术:入侵任何组织的艺术与科学(Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization) by Tyler Wrightson, 2014
- Android 黑客手册(Android Hacker's Handbook) by Joshua J. Drake 等, 2014
- BTFM:蓝队野战手册(Blue Team Field Manual) by Alan J White & Ben Clark, 2017
- 黑帽 Python:黑客与渗透测试人员的 Python 编程(Black Hat Python: Python Programming for Hackers and Pentesters) by Justin Seitz, 2014
- 漏洞猎手日记(Bug Hunter's Diary) by Tobias Klein, 2011
- 汽车黑客手册(Car Hacker's Handbook) by Craig Smith, 2016
- 高效软件测试(Effective Software Testing), 2021
- 模糊测试:暴力漏洞发现(Fuzzing: Brute Force Vulnerability Discovery) by Michael Sutton 等, 2007
- Metasploit:渗透测试人员指南(Metasploit: The Penetration Tester's Guide) by David Kennedy 等, 2011
- 渗透测试:黑客入侵实战入门(Penetration Testing: A Hands-On Introduction to Hacking) by Georgia Weidman, 2014
- 渗透测试:流程与方法论(Penetration Testing: Procedures & Methodologies) by EC-Council, 2010
- 专业渗透测试(Professional Penetration Testing) by Thomas Wilhelm, 2013
- RTFM:红队野战手册(Red Team Field Manual) by Ben Clark, 2014
恶意软件分析书籍
参见 awesome-malware-analysis § 书籍。
CTF 工具
云平台攻击工具
另见 HackingThe.cloud。
协作工具
会议与活动
亚洲
欧洲
北美洲
南美洲
西兰迪亚
- CHCon - 基督城黑客大会,新西兰南岛唯一的黑客大会。
数据渗出工具* DET - 概念验证工具,可通过单个或多个信道同时进行数据外泄。
- Iodine - 通过 DNS 服务器隧道传输 IPv4 数据;适用于 Internet 访问被防火墙阻断但允许 DNS 查询的网络环境下的数据外泄。
- TrevorC2 - 客户端/服务器工具,通过可正常浏览的网站掩盖命令控制与数据外泄,而非使用典型的 HTTP POST 请求。
- dnscat2 - 旨在通过 DNS 协议创建加密的命令与控制信道,是几乎从所有网络向外传输的有效隧道。
- pwnat - 在防火墙和 NAT 上打洞。
- tgcd - 简单的 Unix 网络实用工具,可将基于 TCP/IP 的网络服务的可访问性扩展到防火墙之外。
- QueenSono - 用于通过 ICMP 进行数据外泄的客户端/服务器二进制程序。适用于 ICMP 协议比其他协议监控较少的网络(这是常见情况)。
漏洞利用开发工具
另请参阅 逆向工程工具。
- H26Forge - 用于分析、生成和操纵语法正确但语义上不符合规范的视频文件的领域特定基础设施。
- Magic Unicorn - 用于多种攻击向量的 Shellcode 生成器,包括 Microsoft Office 宏、PowerShell、HTML 应用程序 (HTA) 或
certutil(使用伪造证书)。
- Pwntools - 为 CTF 比赛设计的快速漏洞利用开发框架。
- Wordpress Exploit Framework - 用于开发和使用的 Ruby 框架,提供辅助对 WordPress 驱动的网站和系统进行渗透测试的模块。
- peda - 面向 GDB 的 Python 漏洞利用开发辅助工具。
文件格式分析工具
- ExifTool - 平台无关的 Perl 库及命令行应用程序,用于读取、写入和编辑各种文件中的元信息。
- Hachoir - Python 库,可将二进制流视为字段树进行查看和编辑,并提供元数据提取工具。
- Kaitai Struct - 文件格式和网络协议解析语言及 Web IDE,可生成 C++、C#、Java、JavaScript、Perl、PHP、Python、Ruby 等语言的解析器。
- peepdf - Python 工具,用于探查 PDF 文件以判断文件是否可能具有危害性。
- Veles - 二进制数据可视化与分析工具。
GNU/Linux 实用工具
哈希破解工具
十六进制编辑器
工业控制与 SCADA 系统
另请参阅 awesome-industrial-control-system-security。
故意存在漏洞的系统
另请参阅 awesome-vulnerable。
以 Docker 容器形式提供的易受攻击系统
撬锁
参见 awesome-lockpicking。
macOS 实用工具
- Bella - 纯 Python 编写的 macOS 后渗透数据挖掘与远程管理工具。
- EvilOSX - 模块化 RAT(远程访问木马),开箱即用地使用多种逃逸和外泄技术。
多范式框架
- Armitage - 基于 Java 的 Metasploit Framework GUI 前端。
- AutoSploit - 自动化批量漏洞利用工具,通过 Shodan.io API 收集目标,并根据 Shodan 查询结果以编程方式选择 Metasploit 漏洞利用模块。
- Decker - 渗透测试编排与自动化框架,允许编写声明式、可重用的配置,能够接收变量,并将已运行工具的输出作为其他工具的输入。
- Faraday - 多用户集成渗透测试环境,适用于红队进行协作式渗透测试、安全审计和风险评估。
- Metasploit - 用于进攻性安全团队的软件,帮助验证漏洞并管理安全评估。
- Pupy - 跨平台(Windows、Linux、macOS、Android)远程管理与后渗透工具。
- Ronin - 免费开源的 Ruby 安全研究与开发工具包,为侦察、漏洞扫描、漏洞利用开发、漏洞利用、后渗透等多种安全任务提供了许多不同的库和命令。
网络工具
DDoS 工具
- Anevicon - 基于 UDP 的强大负载生成器,使用 Rust 编写。
- D(HE)ater - D(HE)ater 发送伪造的加密握手消息以强制进行 Diffie-Hellman 密钥交换。
- HOIC - Low Orbit Ion Cannon 的更新版本,具有“加速器”以规避常见的对抗措施。
- Low Orbit Ion Canon (LOIC) - 为 Windows 编写的开源网络压力测试工具。
- Memcrashed - DDoS 攻击工具,用于向使用 Shodan API 获取的易受攻击 Memcached 服务器发送伪造的 UDP 数据包。
- SlowLoris - 攻击端仅需低带宽的 DoS 工具。
- T50 - 更快的网络压力测试工具。
- UFONet - 滥用 OSI 第七层 HTTP 来创建/管理“僵尸”并实施不同的攻击,使用
GET/POST、多线程、代理、源地址伪造方法、缓存规避技术等。
网络侦察工具
- ACLight - 用于高级发现敏感特权账户的脚本——包括影子管理员 (Shadow Admins)。
- AQUATONE - 利用多种开源资源进行子域发现的工具,生成的报告可用作其他工具的输入。
- CloudFail - 通过搜索旧数据库记录并检测配置错误的 DNS,揭示隐藏在 Cloudflare 后面的服务器 IP 地址。
- DNSDumpster - 在线 DNS 侦察与搜索服务。
- Mass Scan - TCP 端口扫描器,异步发送 SYN 数据包,可在 5 分钟内扫描整个互联网。
- OWASP Amass - 通过爬取、Web 存档、暴力破解、置换、反向 DNS 扫描、TLS 证书、被动 DNS 数据源等方式进行子域枚举。
- ScanCannon - 符合 POSIX 的 BASH 脚本,通过调用
masscan 快速识别开放端口,再调用 nmap 获取这些端口上系统/服务的详细信息,从而快速枚举大型网络。
- XRay - 网络(子)域发现与侦察自动化工具。
- dnsenum - Perl 脚本,枚举域名的 DNS 信息,尝试区域传送,执行暴力字典式攻击,然后对结果执行反向查找。
- dnsmap - 被动 DNS 网络映射器。
- dnsrecon - DNS 枚举脚本。
- dnstracer - 确定给定 DNS 服务器从其获取信息的来源,并跟踪 DNS 服务器链。
- fierce - 原始
fierce.pl DNS 侦察工具的 Python3 移植版,用于定位不连续的 IP 地址空间。
- netdiscover - 基于 ARP 扫描的网络地址发现扫描器,主要面向没有 DHCP 服务器的无线网络。
- nmap - 用于网络探索和安全审计的免费安全扫描器。
- passivedns-client - 用于查询多个被动 DNS 提供商的库和查询工具。
协议分析器与嗅探器
另请参阅 awesome-pcaptools。
网络流量重放与编辑工具
- snort - 开源入侵防御系统
- TraceWrangler - 网络捕获文件工具包,可编辑和合并
pcap 或 pcapng 文件,并具有批量编辑功能。
- WireEdit - 全栈所见即所得 (WYSIWYG) pcap 编辑器(编辑数据包需要免费许可证)。
- bittwist - 简单但功能强大的基于 libpcap 的以太网数据包生成器,可用于模拟网络流量或场景、测试防火墙、IDS 和 IPS,以及排查各种网络问题。
- hping3 - 能够发送自定义 TCP/IP 数据包的网络工具。
- pig - GNU/Linux 数据包构造工具。
- scapy - 基于 Python 的交互式数据包操作程序与库。
- tcpreplay - 一套免费开源工具,用于编辑和重放先前捕获的网络流量。
代理与中间人 (MITM) 工具
另请参阅 拦截型 Web 代理。* BetterCAP - 模块化、可移植且易于扩展的 MITM 框架。
- Ettercap - 全面、成熟的中间人攻击套件。
- Habu - 实现多种网络攻击的 Python 实用工具,例如 ARP 投毒、DHCP 饥饿攻击等。
- Lambda-Proxy - 用于在 AWS Lambda 无服务器函数上测试 SQL 注入漏洞的实用工具。
- MITMf - 用于中间人攻击的框架。
- Morpheus - 自动化的 ettercap TCP/IP 劫持工具。
- SSH MITM - 通过代理拦截 SSH 连接;所有明文密码和会话均被记录到磁盘。
- dnschef - 为渗透测试人员提供的高度可配置 DNS 代理。
- evilgrade - 通过注入虚假更新来利用升级实现缺陷的模块化框架。
- mallory - 基于 SSH 的 HTTP/HTTPS 代理。
- oregano - 作为中间人(MITM)运行并接受 Tor 客户端请求的 Python 模块。
- sylkie - 命令行工具和库,用于使用邻居发现协议(Neighbor Discovery Protocol)测试 IPv6 网络中常见的地址欺骗安全漏洞。
- PETEP - 可扩展的 TCP/UDP 图形界面代理,支持流量分析与修改,并具备 SSL/TLS 支持。
- friTap - 使用 frida 拦截 SSL/TLS 连接;支持实时提取 TLS 密钥并将 TLS 载荷解密为 PCAP。
传输层安全工具
- CryptoLyzer - 快速灵活的服务端加密(TLS/SSL/SSH/HTTP)设置分析库,面向 Python,带有 CLI。
- SSLyze - 快速且全面的 TLS/SSL 配置分析器,用于帮助识别安全错误配置。
- crackpkcs12 - 多线程程序,用于破解 PKCS#12 文件(
.p12 和 .pfx 扩展名),例如 TLS/SSL 证书。
- testssl.sh - 命令行工具,用于检查服务器任意端口上的服务对 TLS/SSL 密码套件、协议的支持情况,以及一些加密缺陷。
- tls_prober - 对服务器的 SSL/TLS 实现进行指纹识别。
- tlsmate - 用于创建任意 TLS 测试用例的框架。附带 TLS 服务器扫描插件。
SSH 工具
- ssh-audit - SSH 服务器与客户端审计(横幅、密钥交换、加密、MAC、压缩、兼容性、安全性等)。
无线网络工具
网络漏洞扫描器
Web 漏洞扫描器
- ACSTIS - 用于 AngularJS 的自动化客户端模板注入(沙箱逃逸/绕过)检测。
- Arachni - 用于评估 Web 应用安全性的可脚本化框架。
- JCS - Joomla 漏洞组件扫描器,可从 exploitdb 和 packetstorm 自动更新数据库。
- Nikto - 嘈杂但快速的黑盒 Web 服务器和 Web 应用漏洞扫描器。
- SQLmate -
sqlmap 的伙伴工具,可根据给定的 dork 和(可选)网站识别 SQLi 漏洞。
- SecApps - 浏览器内的 Web 应用安全测试套件。
- WPScan - 黑盒 WordPress 漏洞扫描器。
- Wapiti - 内置模糊测试器的黑盒 Web 应用漏洞扫描器。
- WebReaver - 专为 macOS 设计的商业图形化 Web 应用漏洞扫描器。
- cms-explorer - 揭示由内容管理系统驱动的各类网站正在运行的具体模块、插件、组件和主题。
- joomscan - Joomla 漏洞扫描器。
- skipfish - 高性能且适应性强的主动式 Web 应用安全侦察工具。
- w3af - Web 应用攻击与审计框架。
- WAFtester - WAF 安全测试 CLI,可对 197+ 家 WAF 厂商进行指纹识别,通过量化评分对规则覆盖进行基准测试,并利用 70+ 种规避技术自动化发现绕过方法。
- nuclei - 基于简单 YAML DSL 的快速、可定制漏洞扫描器。
- Lonkero - 企业级 Web 漏洞扫描器,拥有 60+ 个攻击模块,使用 Rust 构建,用于渗透测试和安全评估。
- jiraffe - 面向 Atlassian Jira 的安全侦察与漏洞扫描器,专注于错误配置、未认证访问和 CVE 验证。
- Dalfox - 快速参数分析与 XSS 扫描器。
- Ghauri - 高级 SQL 注入检测与利用工具。
在线资源
在线操作系统资源
在线渗透测试资源
其他在线列表
渗透测试报告模板
开源情报(OSINT)
另请参阅 awesome-osint。
- DataSploit - OSINT 可视化工具,幕后使用 Shodan、Censys、Clearbit、EmailHunter、FullContact 和 Zoomeye。
- Depix - 用于从像素化截图中恢复密码的工具(通过对文本进行去像素化)。
- GyoiThon - GyoiThon 是使用机器学习的情报收集工具。
- Intrigue - 自动化 OSINT 与攻击面发现框架,具有强大的 API、UI 和 CLI。
- Maltego - 用于开源情报和取证的专有软件。
- PacketTotal - 简单、免费、高质量的数据包捕获文件分析工具,有助于快速检测网络传播的恶意软件(底层使用 Zeek 和 Suricata IDS 签名)。
- Skiptracer - OSINT 抓取框架,利用基本的 Python 网页抓取(BeautifulSoup)技术从 PII 付费墙网站汇编目标的被动信息,成本仅够吃拉面。
- Sn1per - 自动化渗透测试侦察扫描器。
- Spiderfoot - 多源 OSINT 自动化工具,带有 Web UI 和报告可视化。
- creepy - 地理位置 OSINT 工具。
- gOSINT - 具有多个模块和 telegram 抓取器的 OSINT 工具。
- image-match - 快速搜索数十亿张图片。
- recon-ng - 用 Python 编写的功能完备的 Web 侦察框架。
- sn0int - 半自动 OSINT 框架和包管理器。
- Keyscope - 可扩展的密钥与机密验证工具,用于针对多个 SaaS 供应商审计活跃的机密。
- Facebook Friend List Scraper - 用于从 Facebook 大型好友列表中抓取姓名和用户名而不被限速的工具。
- wayparam - 旨在通过生成或规范化请求输入来发现隐藏或未记录的参数和端点的工具,常用于识别输入处理问题和意外的应用行为。
数据经纪商与搜索引擎服务
Dorking 工具* BinGoo - 基于 GNU/Linux Bash 的 Bing 和 Google Dork 搜索工具。
电子邮件搜索与分析工具
元数据收集与分析
网络设备发现工具
- Censys - 通过每日 ZMap 和 ZGrab 扫描收集主机和网站的数据。
- Shodan - 全球首个面向联网设备的搜索引擎。
- ZoomEye - 网络空间搜索引擎,让用户能够查找特定的网络组件。
OSINT 在线资源
源代码仓库搜索工具
另见 Web 可访问的源代码提取工具。
- vcsmap - 基于插件的工具,用于扫描公共版本控制系统中的敏感信息。
- Yar - 克隆 git 仓库,按提交时间顺序搜索整个提交历史中的机密、令牌或密码。
Web 应用程序与资源分析工具
操作系统发行版
期刊
物理访问工具
- AT Commands - 通过 Android 设备的 USB 端口使用 AT 命令来重写设备固件、绕过安全机制、窃取敏感信息、执行屏幕解锁和注入触摸事件。
- Hak5 - 商用渗透测试硬件商店,提供 USB 攻击平台和网络植入设备,包括 USB Rubber Ducky、Bash Bunny、Key Croc、Packet Squirrel 和 LAN Turtle。
- PCILeech - 使用 PCIe 硬件设备,通过 PCIe 上的直接内存访问(DMA)读写目标系统内存。
- Poisontap - 窃取 Cookie、暴露内部(LAN 侧)路由器,并在锁定的计算机上安装 Web 后门。
- Proxmark3 - RFID/NFC 克隆、重放和欺骗工具包,常用于分析和攻击近场卡/读卡器、无线钥匙/遥控钥匙等。
- Thunderclap - 用于审计支持物理 DMA 的硬件外设端口的开源 I/O 安全研究平台。
权限提升工具
密码喷洒工具
逆向工程
另见 awesome-reversing、漏洞利用开发工具。
逆向工程书籍
逆向工程工具
安全教育课程
Shellcode 编写指南与教程
侧信道工具
- ChipWhisperer - 用于侧信道功耗分析和毛刺攻击的完整开源工具链。
- SGX-Step - 开源框架,用于促进对英特尔 x86 处理器(尤其是英特尔 SGX(Software Guard Extensions)平台)的侧信道攻击研究。
- TRRespass - 多方位 rowhammer 工具套件,能够对受到 Target Row Refresh 缓解措施保护的 DDR3 和 DDR4 内存芯片内容进行逆向工程。
社会工程学
另见 awesome-social-engineering。
社会工程学书籍
社会工程学在线资源
社会工程学工具
静态分析器* Brakeman - 用于 Ruby on Rails 应用程序的静态分析安全漏洞扫描器。
隐写术工具
漏洞数据库
Web 漏洞利用
Web 拦截代理
另请参阅 Proxies and Machine-in-the-Middle (MITM) Tools。
Web 文件包含工具
Web 注入工具
Web 路径发现与暴力破解工具
Web Shell 与 C2 框架
Web 可访问源代码提取工具
Web 漏洞利用书籍
Windows 实用工具
- Bloodhound - 图形化 Active Directory 信任关系浏览器。
- Commando VM - 自动安装超过 140 个 Windows 软件包,用于渗透测试和红队演练。
- Covenant - 作为红队人员协作式命令和控制平台的 ASP.NET Core 应用程序。
- ctftool - 交互式协作翻译框架(CTF)探索工具,能够发起跨会话编辑会话攻击。
- DeathStar - 使用 Empire 的 RESTful API 自动在 Active Directory 环境中获取域管理员权限的 Python 脚本。
- Empire - 具有 PowerShell、Python 和 C# 代理的后渗透与对手模拟框架。
- Fibratus - 用于探索和跟踪 Windows 内核的工具。
- Inveigh - Windows PowerShell ADIDNS/LLMNR/mDNS/NBNS 欺骗/中间人工具。
- LaZagne - 凭据恢复项目。
- MailSniper - 模块化工具,用于在 Microsoft Exchange 环境中搜索电子邮件、从 Outlook Web Access (OWA) 和 Exchange Web Services (EWS) 收集全局地址列表,以及更多功能。
- PowerSploit - PowerShell 后渗透框架。
- RID_ENUM - 可从 Windows 域控制器枚举所有用户并使用暴力破解破解这些用户密码的 Python 脚本。
- Responder - Link-Local Multicast Name Resolution (LLMNR)、NBT-NS 和 mDNS 投毒工具。
- Rubeus - 用于原始 Kerberos 交互和滥用的工具集。
- Ruler - 滥用 Outlook 客户端功能以在 Microsoft Exchange 服务器上获取远程 Shell。
- SCOMDecrypt - 检索并解密存储在 Microsoft System Center Operations Manager (SCOM) 数据库中的 RunAs 凭据。
- Sysinternals Suite - Sysinternals 故障排除实用程序。
- Windows Credentials Editor - 检查登录会话,并添加、更改、列出和删除相关凭据,包括 Kerberos 票据。
许可证

本作品采用 知识共享署名 4.0 国际许可协议 进行许可。