渗透测试资源大全 
一个收集了优秀渗透测试与进攻性网络安全资源的清单。
渗透测试 是一种针对计算机系统及其物理基础设施发起经授权的模拟攻击,以发现潜在安全缺陷和漏洞的实践。如果你发现了漏洞,请遵循此指南进行负责任地报告。
我们衷心♥欢迎你的贡献和建议。(✿◕‿◕)。请查阅贡献指南了解更多详情。本作品采用知识共享署名 4.0 国际许可协议进行许可。
目录
Android 实用工具
- cSploit - 一款 Android 上的高级 IT 安全专业工具包,集成了 Metasploit 守护进程和 MITM 功能。
- Fing - 一款网络扫描与主机枚举应用,可执行 NetBIOS、UPnP、Bonjour、SNMP 及其他多种高级设备指纹识别技术。
- NullKia - 移动安全框架,支持 18 个制造商的 500 多款设备,提供引导加载程序解锁、固件提取、基带漏洞利用和 eSIM 工具。
- MPT - MPT(Mobile Pentest Toolkit,移动渗透测试工具包)是 Android 渗透测试工作流程中必备的解决方案,可让你实现任务自动化。
匿名工具
Tor 工具
另见 awesome-tor。
- Nipe - 将机器上的所有流量重定向到 Tor 网络的脚本。
- OnionScan - 通过查找 Tor 隐藏服务运营商引入的操作安全问题来调查暗网的工具。
- Tails - 旨在保护你的隐私和匿名性的 Live 操作系统。
- Tor - 免费软件和洋葱路由覆盖网络,可帮助你抵御流量分析。
- dos-over-tor - 概念验证性质的 Tor 拒绝服务压力测试工具。
- kalitorify - 面向 Kali Linux 操作系统的 Tor 透明代理。
反病毒绕过工具
- AntiVirus Evasion Tool (AVET) - 对包含针对 Windows 机器可执行文件的漏洞利用进行后处理,以避免被防病毒软件识别。
- CarbonCopy - 创建任意在线网站的伪造证书,并对可执行文件进行签名以绕过杀毒软件的工具。
- Hyperion - 适用于 32 位可移植可执行文件(“PE
.exes”)的运行时加密器。
- Shellter - 动态 shellcode 注入工具,也是有史以来第一个真正的动态 PE 感染器。
- UniByAv - 简单的混淆器,接收原始 shellcode,通过使用可暴力破解的 32 位 XOR 密钥生成对杀毒软件友好的可执行文件。
- Veil - 生成可绕过常见防病毒解决方案的 Metasploit payload。
- peCloakCapstone - peCloak.py 自动化恶意软件防病毒绕过工具的多平台分支。
- Amber - 用于将原生 PE 文件转换为位置无关 shellcode 的反射式 PE 加壳器。
书籍
另见 DEF CON 推荐阅读。